Sicurezza informatica · CRA · NIS2 · IEC 62443

Conformità in materia di sicurezza informatica
industriale integrata

Eziwan Gateway e Cloud sono progettati per soddisfare i crescenti requisiti normativi: CRA 2027, direttiva NIS2, IEC 62443 SL2 e standard ANSSI. Architettura Zero Trust OT predefinita.

Architettura e sicurezza Eziwan
Zero Trust OT · Livelli 1–6
RISERVATO
Porta in entrata zero
Nessuna porta aperta verso Internet.
Crittografia end-to-end
OpenVPN (AES-256-GCM) per la VPN.
Autenticazione forte
Certificato MFA obbligatorio sulla piattaforma.
RBAC e controllo degli accessi
Ruoli granulari: amministratore, operatore, sola lettura.
Separazione OT/IT
Rete OT isolata dal sistema informativo aziendale.
Firmware protetto e OTA
Firmware firmato crittograficamente.
IEC 62443 SL2
Allineato · Documentato

Ciò che ogni normativa
richiede da parte vostra

E come Eziwan vi aiuta a rispondere concretamente a queste domande.

CRA
Legge sulla resilienza informatica
Regolamento (UE) 2024/2847

Il CRA impone la sicurezza informatica fin dalla progettazione per tutti i prodotti che contengono componenti digitali, compresi i router e i gateway IoT. Richiede aggiornamenti di sicurezza, la gestione delle vulnerabilità e la marcatura CE relativa alla sicurezza informatica.

In vigore: dicembre 2027
Produttori di prodotti connessi venduti nell'UE
Testo ufficiale
Cosa prevede la normativa
Cybersicurezza by design obbligatoria sin dalla fase di progettazione
Aggiornamenti di sicurezza per tutta la durata di vita del prodotto
Gestione documentata delle vulnerabilità (CVE)
Segnalazione di incidenti di sicurezza all'ENISA
Marcatura CE obbligatoria in materia di sicurezza informatica
Documentazione tecnica completa
Come risponde Eziwan
Gateway sviluppato secondo i principi del "Secure by Design"
Firmware OTA firmato crittograficamente
Monitoraggio CVE e correzioni in meno di 30 giorni
Documentazione tecnica certificabile disponibile
Avviata la roadmap di conformità CRA 2027

6 livelli di sicurezza
Zero Trust OT

Ogni strato è indipendente. Anche se uno dovesse essere compromesso, gli altri continuano a garantire l'isolamento.

LAYER 01

Porta in entrata zero

Nessuna porta aperta verso Internet. Il gateway avvia sempre la connessione verso Eziwan Cloud. Modello Zero Trust completo.

LAYER 02

Crittografia end-to-end

OpenVPN (AES-256-GCM) per la VPN. TLS 1.3 per l'API. Crittografia AES-256 in fase di inattività.

LAYER 03

Autenticazione forte

Certificato MFA obbligatorio sulla piattaforma. Chiavi asimmetriche per i gateway. Rotazione automatica dei certificati.

LAYER 04

RBAC e controllo degli accessi

Ruoli granulari: amministratore, operatore, sola lettura. Accesso tramite gateway, per sito, per fascia oraria. Registro di audit immutabile.

LAYER 05

Separazione OT/IT

Rete OT isolata dal sistema informativo aziendale. Ogni sede dispone di un proprio tunnel VPN. Nessuna interconnessione non controllata.

LAYER 06

Firmware protetto e OTA

Firmware firmato crittograficamente. Verifica dell'integrità prima dell'installazione. Distribuzioni OTA centralizzate senza intervento sul campo.

Eziwan copre i requisiti fondamentali

Requisiti di sicurezzaCRANIS2IEC 62443ANSSI
Autenticazione forte (MFA)
Crittografia in transito (TLS 1.3)
Crittografia dei dati inattivi (AES-256)
Zero porte in entrata (Zero Trust)
RBAC granulare
Log di audit immutabili
Firmware firmato (OTA)
Gestione delle vulnerabilità (CVE)
Separazione OT/IT
Continuità (failover Dual SIM)
Hosting sovrano in Francia
Documentazione tecnica completa
Sicurezza informatica delle infrastrutture industriali
CEFCCRoHSIP40OpenVPN

Certificata. Documentata.
Auditable.

Il gateway Eziwan è certificato CE, FCC e RoHS. L'architettura software è documentata per consentire l'omologazione da parte dei vostri team di sicurezza o dei vostri revisori esterni (NIS2, ANSSI).

Scheda tecnica disponibile
Schemi architettonici, flussi di dati, politiche di sicurezza — per i vostri audit e le vostre certificazioni.
Test di penetrazione annuali
Test di penetrazione periodici condotti da soggetti terzi indipendenti. Rapporti disponibili su richiesta previa firma di un accordo di riservatezza (NDA).
Monitoraggio CVE e patch < 30 giorni
Monitoraggio continuo delle vulnerabilità. Patch distribuite via OTA entro 30 giorni dalla scoperta.
Programma di ricompensa per la segnalazione di bug
Programma di segnalazione responsabile aperto. Ricompense per i ricercatori nel campo della sicurezza.
FAQ

Domande frequenti

CRA · NIS2 · IEC 62443 · ANSSI

Pronti a garantire la vostra conformità?
sicurezza informatica industriale?

Il nostro team addetto alla sicurezza vi affianca nella valutazione dei vostri obblighi normativi e nell'adeguamento della vostra infrastruttura IoT industriale alle normative vigenti.

Valutazione gratuita · Scheda tecnica su richiesta · Risposta entro 24 ore