Il Sistema di gestione della sicurezza delle informazioni (ISMS) di SEW-EURODRIVE è certificato secondo la norma ISO/IEC 27001 e costituisce quindi una base strutturata e consolidata per la gestione della sicurezza delle informazioni. Inoltre, nel contesto della direttiva NIS2, la nostra azienda è classificata come cosiddetta «Very Important Entity» ed è registrata di conseguenza presso l’autorità competente. Tale classificazione viene presa in considerazione nell’ulteriore sviluppo delle strutture interne di sicurezza e di governance.
Nell’ambito dell’assistenza clienti trattiamo i dati personali dei dipendenti dei nostri clienti. SEW-EURODRIVE adotta pertanto misure tecniche e organizzative adeguate per tutelare i diritti alla protezione dei dati dei dipendenti.
Per i prodotti, le applicazioni e le soluzioni di sistema, SEW-EURODRIVE applica i più elevati requisiti per la qualità anche nell’ambito della sicurezza dei prodotti. Per garantire il rispetto di tali requisiti per l’intera durata dei prodotti, abbiamo, tra l’altro, creato una casella di posta centrale e un modulo di contatto .
Le vulnerabilità e gli incidenti di sicurezza che vengono alla luce vengono gestiti tramite il nostro CERT centrale per tutti i prodotti di SEW-EURODRIVE che contengono elementi digitali. Gli aggiornamenti risultanti o altre raccomandazioni di sicurezza volte a minimizzare i rischi vengono pubblicati da SEW-EURODRIVE sotto forma di Avvisi di sicurezza. Inoltre, è possibile iscriversi a una newsletter , tramite la quale inviamo automaticamente informazioni sulle avvertenze di sicurezza nuove e aggiornate relative ai nostri prodotti.
Il sistema di gestione della sicurezza dei prodotti introdotto da SEW-EURODRIVE è stato certificato con successo già nel 2021 dal TÜV NORD secondo la norma IEC 62443-4-1.
La direttiva NIS2 è stata pubblicata il 27 dicembre 2022 e doveva essere recepita nella legislazione nazionale degli Stati membri dell’UE entro il 17 ottobre 2024. La legge tedesca di recepimento della NIS2 è entrata in vigore il 6 dicembre 2025. Anche altri Stati membri dell’UE hanno già recepito la direttiva NIS2 nella propria legislazione nazionale. L’obiettivo di questa direttiva è rafforzare in modo sostenibile la resilienza generale delle imprese e delle catene di approvvigionamento di fronte agli incidenti di sicurezza informatica.
Le infrastrutture (il funzionamento) critiche e importanti per la società devono adottare misure tecniche e organizzative volte ad aumentare la resilienza informatica per garantire la continuità operativa. Tra queste figurano, tra l’altro:
La direttiva UE sulle apparecchiature radio RED (Radio Equipment Directive) stabilisce i requisiti per i dispositivi elettronici dotati di interfacce radio nell’UE. Con effetto dal 1° agosto 2025, la RED è stata estesa tramite un atto delegato con l’aggiunta di requisiti di sicurezza informatica, rendendoli obbligatori per legge. La conformità alla RED viene formalmente confermata nella dichiarazione di conformità. I prodotti che non soddisfano i requisiti di sicurezza della RED ampliata non potranno più essere immessi sul mercato nell’UE e nel SEE a partire dal 1° agosto 2025.
Il regolamento UE è stato pubblicato nel luglio 2023 e, dopo un periodo transitorio di 42 mesi a partire da metà gennaio 2027, sarà vincolante per tutti gli Stati membri dell’UE. La conformità al regolamento sulle macchine (MVO) viene formalmente confermata nella dichiarazione di conformità. Le macchine che non soddisfano i requisiti del nuovo MVO non potranno più essere immesse sul mercato nell’UE e nel SEE a partire dal 20 gennaio 2027.
Il Cyber Resilience Act (CRA) è il primo regolamento europeo che stabilisce un livello minimo di sicurezza informatica per tutti i prodotti connessi immessi sul mercato dell’UE. La conformità al CRA viene formalmente attestata nella dichiarazione di conformità. I prodotti non conformi al CRA non potranno più essere immessi sul mercato dell’UE e del SEE a partire dall’11 dicembre 2027.
L'obiettivo del regolamento europeo sulle norme armonizzate per un accesso equo ai dati e un loro utilizzo equo (in breve «Data Act») è quello di rafforzare i diritti degli utenti di prodotti e servizi connessi. Inoltre, il quadro giuridico uniforme intende promuovere lo scambio di dati tra le imprese nell’UE e aprire nuove opportunità per modelli di business basati sui dati.
In qualità di pionieri nella tecnica degli azionamenti, integriamo il concetto di “Security by Design” in tutte le nostre soluzioni e in tutti i nostri prodotti e affianchiamo i nostri clienti come partner competenti nel loro percorso verso una trasformazione digitale sicura.Dr. Hans Krattenmacher
Alla luce delle normative UE vigenti e di quelle imminenti, nonché della moltitudine di requisiti da soddisfare, cresce il senso di smarrimento tra i produttori e i gestori di impianti. Abbiamo raccolto qui le domande più frequenti che i nostri clienti ci pongono quotidianamente.
Purtroppo la lingua tedesca non distingue tra "security" e "safety". Eppure, in inglese la differenza di significato è fondamentale: il termine "safety" indica tutte le misure volte a prevenire pericoli che si verificano in modo involontario. A occuparsi di questo aspetto della sicurezza, a seconda dell’applicazione, è l’adeguata tecnologia di sicurezza o «Functional Safety» presente nei nostri prodotti e nelle nostre soluzioni di sistema. La «security», invece, protegge da attacchi dolosi e criminali alle aziende e ai loro servizi.
La "Product Security" è uno stato in cui una soluzione di automazione o di controllo è protetta da accessi non autorizzati, nonché da modifiche involontarie o intenzionali, perdite o distruzione. La "Security" comprende sia la protezione dalle minacce digitali (cibersicurezza) sia dai pericoli fisici (sicurezza fisica). L’UE ha stabilito a tal proposito delle direttive (vedi sopra) che sono già vincolanti o lo diventeranno nel prossimo futuro.
Se siete produttori di prodotti, macchine e impianti che contengono elementi digitali collegati in rete, che scambiano dati tra loro o che trasmettono onde radio, dovete soddisfare i requisiti normativi vigenti e adottare le misure adeguate per ridurre al minimo i rischi per la sicurezza di utenti, operatori e terzi.
Il Sistema di Gestione della Sicurezza delle Informazioni di SEW-EURODRIVE è certificato secondo la norma ISO 27001 dal 2006 e da allora viene continuamente ricertificato per soddisfare i requisiti attuali. Il sistema di gestione della sicurezza dei prodotti di SEW-EURODRIVE è stato certificato con successo dal TÜV NORD secondo la norma IEC 62443-4-1. Contribuisce, con precauzioni e misure volte a proteggere i nostri prodotti, le nostre soluzioni e i nostri servizi dalle minacce informatiche lungo l’intero ciclo di vita del prodotto – dallo sviluppo alla produzione fino all’utilizzo presso i nostri clienti.
SEW-EURODRIVE garantisce, grazie a misure di sicurezza dei prodotti, la protezione dei propri prodotti, soluzioni e servizi dalle minacce informatiche. Ciò vale per l’intero ciclo di vita dei nostri prodotti e servizi. Queste misure vengono continuamente perfezionate. Un elemento importante in questo contesto è la creazione del nostro team CERT centrale e internazionale, che riceve, analizza e gestisce le segnalazioni relative alle vulnerabilità.