INOGENI s’engage à concevoir, à maintenir et à soutenir des produits audiovisuels professionnels sécurisés pendant toute leur durée de vie. Cette page présente notre approche à l’égard du règlement sur la cyberrésilience, propose des ressources pertinentes en matière de cybersécurité et offre un moyen sécurisé pour signaler toute vulnérabilité potentielle de nos produits.

Qu’est-ce que le règlement sur la cyberrésilience?

Le règlement sur la cyberrésilience de l’Union européenne (UE) instaure des exigences obligatoires en matière de cybersécurité pour les produits comportant des éléments numériques, notamment le matériel connecté, les logiciels et les composants numériques associés mis sur le marché de l’UE. Son objectif est d’améliorer la sécurité des produits numériques en imposant aux fabricants de prendre en compte la cybersécurité tout au long des phases de conception, de développement, de production et d’assistance après commercialisation.

Le règlement sur la cyberrésilience renforce également les obligations en matière de gestion des vulnérabilités. Les fabricants doivent mettre en place des processus permettant de déterminer, d’évaluer, de corriger et de communiquer les vulnérabilités de sécurité pendant toute la durée de vie du produit. Les obligations de signalement des vulnérabilités activement exploitées et des incidents de sécurité graves prendront effet le 11 septembre 2026, tandis que les principales obligations prévues par le règlement entreront en vigueur le 11 décembre 2027.

 

L’approche d’INOGENI en matière de cyberrésilience

INOGENI s’affaire à harmoniser ses processus de sécurité des produits avec l’approche fondée sur le cycle de vie du règlement sur la cyberrésilience. Notre objectif est de fournir des renseignements clairs sur la sécurité, de soutenir la divulgation coordonnée des vulnérabilités et de maintenir des mesures correctives appropriées pour les produits touchés lorsqu’un problème de cybersécurité est détecté.

  • Pratiques de sécurité dès la conception pendant le développement des produits
  • Évaluation des risques de cybersécurité pour les produits concernés
  • Surveillance des vulnérabilités et divulgation coordonnée de celles-ci
  • Planification des mises à jour de sécurité pendant la période définie de soutien du produit
  • Communication claire avec les clients, les partenaires et les autorités compétentes, au besoin

 

Ce qu’offre le portail

Le Portail de sécurité des produits INOGENI sera le point central de l’information liée à la cybersécurité des produits INOGENI. Il aidera les utilisateurs à trouver la documentation pertinente sur la sécurité des produits, à comprendre les avis de sécurité en vigueur et à signaler les vulnérabilités au moyen d’un processus structuré et sécurisé.

  • Aperçu du règlement : Explication en langage clair de l’incidence du règlement sur les produits connectés et le soutien pendant leur cycle de vie.
  • Ressources sur la sécurité des produits : Accès aux avis de cybersécurité, à la documentation sur la sécurité des produits, aux renseignements sur les mises à jour de micrologiciels et aux directives de soutien.
  • Signalement des vulnérabilités : Formulaire sécurisé permettant aux chercheurs, aux clients et aux partenaires de signaler des vulnérabilités présumées.
  • Processus de divulgation : Information sur la façon dont INOGENI examine, valide, classe par priorité et communique les vulnérabilités confirmées.

Signaler une vulnérabilité

Si vous croyez avoir découvert une vulnérabilité de sécurité potentielle dans un produit INOGENI, veuillez la signaler en nous écrivant à : security@inogeni.com. Nous vous demandons de fournir suffisamment de détails techniques pour permettre à notre équipe de reproduire, de vérifier et d’évaluer le problème.

Voici les informations requises pour un signalement :

  • Prénom, nom
  • Organisation
  • Adresse courriel
  • Produit touché (Inclure le numéro de série et la version du micrologiciel/firmware)
  • Résumé de la vulnérabilité
  • Description technique
  • Étapes à reproduire
  • Incidence potentielle
  • Preuve de concept
  • État de divulgation
  • Méthode de communication privilégiée

Veuillez ne pas divulguer publiquement la vulnérabilité avant qu’INOGENI ait eu l’occasion de l’examiner et de fournir des directives ou des mesures correctives, s’il y a lieu.

 

Que se passe-t-il après la soumission?

  1. Accusé de réception : INOGENI examine la soumission et en confirme la réception lorsque des coordonnées suffisantes sont fournies.
  2. Évaluation initiale : Notre équipe détermine si le signalement concerne un produit INOGENI et si les détails techniques sont suffisants pour mener une enquête.
  3. Vérification : S’il y a lieu, nous tentons de reproduire le problème et d’en évaluer la gravité et la portée.
  4. Planification des mesures correctives : Si la vulnérabilité est confirmée, INOGENI détermine les mesures correctives appropriées, qui peuvent comprendre des mises à jour du micrologiciel ou du logiciel, de la documentation, des directives de configuration ou des communications aux clients.
  5. Divulgation coordonnée : INOGENI coordonne les communications avec la personne ayant effectué le signalement et les parties prenantes concernées, y compris les autorités réglementaires ou de cybersécurité lorsque cela est requis.

 

Lignes directrices sur la divulgation responsable

Afin de protéger les clients et de maintenir un processus de divulgation constructif, nous demandons aux personnes qui transmettent un signalement de respecter des pratiques responsables de recherche en sécurité :

  • Agissez de bonne foi et évitez toute action susceptible de perturber les services, d’endommager les systèmes ou d’exposer les données des clients.
  • N’accédez pas à des données qui ne vous appartiennent pas et ne les modifiez pas, ne les supprimez pas et ne les exfiltrez pas.
  • Fournissez des détails techniques clairs afin que nous puissions examiner le problème.
  • Accordez à INOGENI un délai raisonnable pour examiner et corriger les problèmes confirmés avant toute divulgation publique.
  • N’utilisez pas la vulnérabilité pour obtenir un accès non autorisé, assurer la persistance, effectuer un déplacement latéral ou procéder à une exploitation dépassant ce qui est nécessaire pour démontrer le problème de façon sécuritaire.

 

FAQ

Quels produits sont visés? ^

Le règlement s’applique généralement aux produits comportant des éléments numériques qui sont mis à disposition sur le marché de l’UE. Il peut s’agir de produits matériels connectés, de composants logiciels, de micrologiciels et d’éléments numériques connexes. INOGENI fournira, s’il y a lieu, des renseignements propres à chaque produit.

Puis-je signaler une vulnérabilité si je ne suis pas dans l’UE? ^

Oui. INOGENI accueille les signalements de vulnérabilités provenant de clients, de partenaires, d’intégrateurs, de chercheurs et d’autres parties prenantes, peu importe où ils se trouvent.

INOGENI publiera-t-elle des avis de sécurité? ^

Lorsque cela est approprié, INOGENI peut publier des avis de sécurité des produits, des avis de mise à jour de micrologiciels ou de logiciels, des directives d’atténuation ou d’autres communications aux clients concernant des problèmes de cybersécurité confirmés.

Cette page constitue-t-elle un avis juridique? ^

Non. Cette page vise à fournir des renseignements généraux sur la sécurité des produits et le signalement des vulnérabilités. Elle ne remplace pas le texte juridique officiel du règlement sur la cyberrésilience (RCR), les directives réglementaires, ni les conseils d’un professionnel juridique.

Recherche
×
Fermer