INOGENI s’engage à concevoir, à maintenir et à soutenir des produits audiovisuels professionnels sécurisés pendant toute leur durée de vie. Cette page présente notre approche à l’égard du règlement sur la cyberrésilience, propose des ressources pertinentes en matière de cybersécurité et offre un moyen sécurisé pour signaler toute vulnérabilité potentielle de nos produits.
Le règlement sur la cyberrésilience de l’Union européenne (UE) instaure des exigences obligatoires en matière de cybersécurité pour les produits comportant des éléments numériques, notamment le matériel connecté, les logiciels et les composants numériques associés mis sur le marché de l’UE. Son objectif est d’améliorer la sécurité des produits numériques en imposant aux fabricants de prendre en compte la cybersécurité tout au long des phases de conception, de développement, de production et d’assistance après commercialisation.
Le règlement sur la cyberrésilience renforce également les obligations en matière de gestion des vulnérabilités. Les fabricants doivent mettre en place des processus permettant de déterminer, d’évaluer, de corriger et de communiquer les vulnérabilités de sécurité pendant toute la durée de vie du produit. Les obligations de signalement des vulnérabilités activement exploitées et des incidents de sécurité graves prendront effet le 11 septembre 2026, tandis que les principales obligations prévues par le règlement entreront en vigueur le 11 décembre 2027.
INOGENI s’affaire à harmoniser ses processus de sécurité des produits avec l’approche fondée sur le cycle de vie du règlement sur la cyberrésilience. Notre objectif est de fournir des renseignements clairs sur la sécurité, de soutenir la divulgation coordonnée des vulnérabilités et de maintenir des mesures correctives appropriées pour les produits touchés lorsqu’un problème de cybersécurité est détecté.
Le Portail de sécurité des produits INOGENI sera le point central de l’information liée à la cybersécurité des produits INOGENI. Il aidera les utilisateurs à trouver la documentation pertinente sur la sécurité des produits, à comprendre les avis de sécurité en vigueur et à signaler les vulnérabilités au moyen d’un processus structuré et sécurisé.
Si vous croyez avoir découvert une vulnérabilité de sécurité potentielle dans un produit INOGENI, veuillez la signaler en nous écrivant à : security@inogeni.com. Nous vous demandons de fournir suffisamment de détails techniques pour permettre à notre équipe de reproduire, de vérifier et d’évaluer le problème.
Voici les informations requises pour un signalement :
Veuillez ne pas divulguer publiquement la vulnérabilité avant qu’INOGENI ait eu l’occasion de l’examiner et de fournir des directives ou des mesures correctives, s’il y a lieu.
Afin de protéger les clients et de maintenir un processus de divulgation constructif, nous demandons aux personnes qui transmettent un signalement de respecter des pratiques responsables de recherche en sécurité :
Quels produits sont visés? ^
Le règlement s’applique généralement aux produits comportant des éléments numériques qui sont mis à disposition sur le marché de l’UE. Il peut s’agir de produits matériels connectés, de composants logiciels, de micrologiciels et d’éléments numériques connexes. INOGENI fournira, s’il y a lieu, des renseignements propres à chaque produit.
Puis-je signaler une vulnérabilité si je ne suis pas dans l’UE? ^
Oui. INOGENI accueille les signalements de vulnérabilités provenant de clients, de partenaires, d’intégrateurs, de chercheurs et d’autres parties prenantes, peu importe où ils se trouvent.
INOGENI publiera-t-elle des avis de sécurité? ^
Lorsque cela est approprié, INOGENI peut publier des avis de sécurité des produits, des avis de mise à jour de micrologiciels ou de logiciels, des directives d’atténuation ou d’autres communications aux clients concernant des problèmes de cybersécurité confirmés.
Cette page constitue-t-elle un avis juridique? ^
Non. Cette page vise à fournir des renseignements généraux sur la sécurité des produits et le signalement des vulnérabilités. Elle ne remplace pas le texte juridique officiel du règlement sur la cyberrésilience (RCR), les directives réglementaires, ni les conseils d’un professionnel juridique.