cibersicurezza
Con noi siete al sicuro!
Scopri di più

Protezione delle informazioni e della tecnologia operativa

Il Sistema di gestione della sicurezza delle informazioni (ISMS) di SEW-EURODRIVE è certificato secondo la norma ISO/IEC 27001 e costituisce quindi una base strutturata e consolidata per la gestione della sicurezza delle informazioni. Inoltre, nel contesto della direttiva NIS2, la nostra azienda è classificata come cosiddetta «Very Important Entity» ed è registrata di conseguenza presso l’autorità competente. Tale classificazione viene presa in considerazione nell’ulteriore sviluppo delle strutture interne di sicurezza e di governance.

Protezione dei dati nell’assistenza clienti

Nell’ambito dell’assistenza clienti trattiamo i dati personali dei dipendenti dei nostri clienti. SEW-EURODRIVE adotta pertanto misure tecniche e organizzative adeguate per tutelare i diritti alla protezione dei dati dei dipendenti.

Gestione della sicurezza dei prodotti – PSM

Per i prodotti, le applicazioni e le soluzioni di sistema, SEW-EURODRIVE applica i più elevati requisiti per la qualità anche nell’ambito della sicurezza dei prodotti. Per garantire il rispetto di tali requisiti per l’intera durata dei prodotti, abbiamo, tra l’altro, creato una casella di posta centrale e un modulo di contatto .

Le vulnerabilità e gli incidenti di sicurezza che vengono alla luce vengono gestiti tramite il nostro CERT centrale per tutti i prodotti di SEW-EURODRIVE che contengono elementi digitali. Gli aggiornamenti risultanti o altre raccomandazioni di sicurezza volte a minimizzare i rischi vengono pubblicati da SEW-EURODRIVE sotto forma di Avvisi di sicurezza. Inoltre, è possibile iscriversi a una newsletter , tramite la quale inviamo automaticamente informazioni sulle avvertenze di sicurezza nuove e aggiornate relative ai nostri prodotti.

Il sistema di gestione della sicurezza dei prodotti introdotto da SEW-EURODRIVE è stato certificato con successo già nel 2021 dal TÜV NORD secondo la norma IEC 62443-4-1.

Direttiva NIS2
Direttiva UE sulla sicurezza delle reti e dei sistemi informativi (UE) 2022/2555

La direttiva NIS2 è stata pubblicata il 27 dicembre 2022 e doveva essere recepita nella legislazione nazionale degli Stati membri dell’UE entro il 17 ottobre 2024. La legge tedesca di recepimento della NIS2 è entrata in vigore il 6 dicembre 2025. Anche altri Stati membri dell’UE hanno già recepito la direttiva NIS2 nella propria legislazione nazionale. L’obiettivo di questa direttiva è rafforzare in modo sostenibile la resilienza generale delle imprese e delle catene di approvvigionamento di fronte agli incidenti di sicurezza informatica.

Le infrastrutture (il funzionamento) critiche e importanti per la società devono adottare misure tecniche e organizzative volte ad aumentare la resilienza informatica per garantire la continuità operativa. Tra queste figurano, tra l’altro:

  • Una gestione dei rischi
  • designazione delle responsabilità
  • Obblighi di segnalazione alle autorità in caso di incidenti di sicurezza
  • Obbligo di informare i destinatari dei servizi in caso di incidenti di sicurezza significativi 
  • Obblighi di registrazione e di documentazione
>

Direttiva sulle apparecchiature radio (RED)
Il regolamento 2014/53/UE è stato integrato dall'atto delegato ed è obbligatorio a partire dal 1° agosto 2025.

La direttiva UE sulle apparecchiature radio RED (Radio Equipment Directive) stabilisce i requisiti per i dispositivi elettronici dotati di interfacce radio nell’UE. Con effetto dal 1° agosto 2025, la RED è stata estesa tramite un atto delegato con l’aggiunta di requisiti di sicurezza informatica, rendendoli obbligatori per legge. La conformità alla RED viene formalmente confermata nella dichiarazione di conformità. I prodotti che non soddisfano i requisiti di sicurezza della RED ampliata non potranno più essere immessi sul mercato nell’UE e nel SEE a partire dal 1° agosto 2025.

  • La direttiva RED si applica a tutte le apparecchiature elettriche ed elettroniche che utilizzano onde radio. Tali apparecchiature devono soddisfare, tra l’altro, severi requisiti in materia di sicurezza elettrica, compatibilità elettromagnetica (EMC) e uso efficiente dello spettro radio.
  • La RED estesa richiede inoltre, ad esempio:
    • la prevenzione di interruzioni delle funzioni di rete
    • Prevenzione delle frodi digitali
    • la protezione dei dati personali
>

Regolamento sulle macchine (MVO)
Il regolamento (UE) 2023/1230 sostituirà la direttiva macchine il 20 gennaio 2027 senza alcun periodo di transizione.

Il regolamento UE è stato pubblicato nel luglio 2023 e, dopo un periodo transitorio di 42 mesi a partire da metà gennaio 2027, sarà vincolante per tutti gli Stati membri dell’UE. La conformità al regolamento sulle macchine (MVO) viene formalmente confermata nella dichiarazione di conformità. Le macchine che non soddisfano i requisiti del nuovo MVO non potranno più essere immesse sul mercato nell’UE e nel SEE a partire dal 20 gennaio 2027.

  • Il regolamento sulle macchine (MVO), come la direttiva macchine (MRL), stabilisce requisiti fondamentali per i costruttori di macchine in materia di sicurezza funzionale e tutela della salute. Essa riguarda la progettazione e la sicurezza elettrica, stabilisce requisiti in materia di inquinamento acustico ed ergonomia, richiede una determinata documentazione di conformità e indica le informazioni necessarie per gli utenti, ad esempio nelle istruzioni di servizio.
  • A differenza della MRL, il MVO rende la sicurezza un obbligo del fabbricante. Ciò significa, tra l’altro:
    • i collegamenti con altri dispositivi non devono comportare rischi.
    • Le funzioni di sicurezza (sicurezza funzionale) non devono essere compromesse.
    • Gli accessi devono essere registrati (logging).
    • L’accesso non autorizzato a una macchina deve essere impedito.
    • Occorre tenere in considerazione anche il software che influisce sulla sicurezza funzionale.
>

Cyber Resilience Act (CRA)
Il Regolamento (UE) 2024/2847 entrerà in vigore l'11 dicembre 2027.

Il Cyber Resilience Act (CRA) è il primo regolamento europeo che stabilisce un livello minimo di sicurezza informatica per tutti i prodotti connessi immessi sul mercato dell’UE. La conformità al CRA viene formalmente attestata nella dichiarazione di conformità. I prodotti non conformi al CRA non potranno più essere immessi sul mercato dell’UE e del SEE a partire dall’11 dicembre 2027.

  • Il CRA riguarda tutti i prodotti dotati di elementi digitali che possono essere collegati direttamente, logicamente o fisicamente alla rete o ad altri prodotti tramite connessioni di comunicazione, nonché il software.
  • Il CRA definisce i requisiti tecnici minimi in materia di cibersicurezza.
  • Il CRA richiede inoltre il rispetto di obblighi procedurali, ad esempio:
    • elaborazione di un’analisi delle minacce e dei rischi (TRA - threat and risk analysis)
    • rispetto dei principi di sicurezza durante lo sviluppo
    • Inserimento di note sulla sicurezza nella documentazione
    • Analisi periodica della sicurezza
    • Segnalazione delle vulnerabilità e fornitura di aggiornamenti
>

Il Data Act dell'UE (2023/2854) è in vigore dal 12 settembre 2025

L'obiettivo del regolamento europeo sulle norme armonizzate per un accesso equo ai dati e un loro utilizzo equo (in breve «Data Act») è quello di rafforzare i diritti degli utenti di prodotti e servizi connessi. Inoltre, il quadro giuridico uniforme intende promuovere lo scambio di dati tra le imprese nell’UE e aprire nuove opportunità per modelli di business basati sui dati.

>
In qualità di pionieri nella tecnica degli azionamenti, integriamo il concetto di “Security by Design” in tutte le nostre soluzioni e in tutti i nostri prodotti e affianchiamo i nostri clienti come partner competenti nel loro percorso verso una trasformazione digitale sicura.
Dr. Hans Krattenmacher
Amministratrice delegata Innovazione Meccatronica

Voi chiedete, noi rispondiamo

Alla luce delle normative UE vigenti e di quelle imminenti, nonché della moltitudine di requisiti da soddisfare, cresce il senso di smarrimento tra i produttori e i gestori di impianti. Abbiamo raccolto qui le domande più frequenti che i nostri clienti ci pongono quotidianamente.

Purtroppo la lingua tedesca non distingue tra "security" e "safety". Eppure, in inglese la differenza di significato è fondamentale: il termine "safety" indica tutte le misure volte a prevenire pericoli che si verificano in modo involontario. A occuparsi di questo aspetto della sicurezza, a seconda dell’applicazione, è l’adeguata tecnologia di sicurezza o «Functional Safety» presente nei nostri prodotti e nelle nostre soluzioni di sistema. La «security», invece, protegge da attacchi dolosi e criminali alle aziende e ai loro servizi.

La "Product Security" è uno stato in cui una soluzione di automazione o di controllo è protetta da accessi non autorizzati, nonché da modifiche involontarie o intenzionali, perdite o distruzione. La "Security" comprende sia la protezione dalle minacce digitali (cibersicurezza) sia dai pericoli fisici (sicurezza fisica). L’UE ha stabilito a tal proposito delle direttive (vedi sopra) che sono già vincolanti o lo diventeranno nel prossimo futuro.

Se siete produttori di prodotti, macchine e impianti che contengono elementi digitali collegati in rete, che scambiano dati tra loro o che trasmettono onde radio, dovete soddisfare i requisiti normativi vigenti e adottare le misure adeguate per ridurre al minimo i rischi per la sicurezza di utenti, operatori e terzi.

Il Sistema di Gestione della Sicurezza delle Informazioni di SEW-EURODRIVE è certificato secondo la norma ISO 27001 dal 2006 e da allora viene continuamente ricertificato per soddisfare i requisiti attuali. Il sistema di gestione della sicurezza dei prodotti di SEW-EURODRIVE è stato certificato con successo dal TÜV NORD secondo la norma IEC 62443-4-1. Contribuisce, con precauzioni e misure volte a proteggere i nostri prodotti, le nostre soluzioni e i nostri servizi dalle minacce informatiche lungo l’intero ciclo di vita del prodotto – dallo sviluppo alla produzione fino all’utilizzo presso i nostri clienti.

SEW-EURODRIVE garantisce, grazie a misure di sicurezza dei prodotti, la protezione dei propri prodotti, soluzioni e servizi dalle minacce informatiche. Ciò vale per l’intero ciclo di vita dei nostri prodotti e servizi. Queste misure vengono continuamente perfezionate. Un elemento importante in questo contesto è la creazione del nostro team CERT centrale e internazionale, che riceve, analizza e gestisce le segnalazioni relative alle vulnerabilità.

Vai alla pagina di segnalazione Iscrizione alla newsletter sugli avvisi di sicurezza Per saperne di più Scopri di più Per saperne di più Per saperne di più