cyber-security-header

La cybersécurité chez Bender

La cybersécurité chez Bender

La cybersécurité de nos produits revêt une grande importance pour Bender. C'est pourquoi nous suivons en permanence les évolutions et les menaces pertinentes dans le domaine de la cybersécurité et intégrons ces informations dans nos processus de développement. Les vulnérabilités détectées font l'objet d'une analyse rapide et sont corrigées, si nécessaire, par des mises à jour de sécurité.

En tant que membre du Computer Emergency Response Team (CERT) de la fédération allemande des industries de l'électrotechnique (CERT@VDE.CERT), Bender bénéficie des mesures, de l'échange et de solutions trouvées conjointement avec des partenaires. Le panel d'experts composé de spécialistes en informatique, axé sur les intérêts et les exigences des moyennes entreprises, signale des vulnérabilités, élabore des solutions possibles et les met à la disposition des partenaires.

Nous sommes ainsi informés le plus tôt possible des potentielles failles et pouvons réagir immédiatement.

Bender est en outre membre de l'Alliance pour la cybersécurité (ACS) de l'Office fédéral pour la sécurité des technologies de l’information (BSI). Des tests d’intrusion réguliers et des audits informatiques sont utilisés pour vérifier le respect des normes de sécurité. Ils sont effectués à tour de rôle dans le cadre de certifications de sécurité qui reflètent le niveau actuel des connaissances. Le verrouillage des systèmes internes est toujours effectué selon l'état actuel de la technique afin d'empêcher tout accès de l'extérieur. Cela permet d'éviter dans toutes les phases du développement des produits que des codes malveillants ne s'introduisent dans les appareils.

Nous saluons la collaboration avec la communauté de la sécurité afin d'identifier et de corriger les vulnérabilités de nos produits et systèmes. La politique de divulgation coordonnée des vulnérabilités définit la manière dont nous traitons les signalements de failles de sécurité et précise nos attentes vis-à-vis des personnes qui les signalent.

 

 

Conformité CRA chez Bender

Informations sur la loi sur la cyber-résilience

La loi sur la cyber-résilience (Cyber Resilience Act, CRA) impose de nouvelles exigences contraignantes en matière de cybersécurité pour les produits comportant des éléments numériques. En tant que fabricant de solutions dédiées à la sécurité électrique et à la disponibilité énergétique, chez Bender, nous mettons tout en œuvre pour répondre à ces exigences dès le début et de manière durable.

À compter du 11 décembre 2027, les produits concernés ne pourront être mis à disposition dans l'UE que s'ils présentent une conformité CRA avérée. Les premières obligations de déclaration concernant les vulnérabilités activement exploitées entreront en vigueur à compter du 11 septembre 2026.

Quelles en sont les implications pour les produits existants et leur cycle de vie?

Pour les produits existants, le CRA implique que la cybersécurité doit être garantie non seulement au moment de la mise sur le marché, mais aussi tout au long du cycle de vie du produit. Cela comprend l'évaluation continue des risques, la mise à disposition de mises à jour de sécurité ainsi que la gestion structurée des vulnérabilités en cours d'exploitation. Nos processus sont donc conçus de manière à garantir une exploitation sécurisée des produits à long terme et à permettre de réagir aux nouvelles menaces, même une fois les produits déployés sur le terrain.

Quelles mesures avons-nous prises jusqu'à présent, bien qu'il n'existe pas encore de normes horizontales?

Même en l'absence de normes entièrement harmonisées, nous nous appuyons déjà sur les principes fondamentaux du CRA ainsi que sur les bonnes pratiques établies. Il s'agit notamment :

  • de l'intégration de la « sécurité dès la conception » (Security by Design) dans les processus de développement,
  • des paramètres par défaut sécurisés (« Secure by Default »),
  • des analyses de risques structurées tout au long du développement,
  • de la mise en place d'une gestion systématique des vulnérabilités,
  • de la rédaction d'une documentation relative à la sécurité et de la transparence concernant les composants logiciels utilisés.

Nous garantissons ainsi que nos produits répondent d'ores et déjà à un niveau de sécurité élevé et que les futures exigences réglementaires pourront être intégrées efficacement.

 

Grâce à cette approche globale, Bender vise à ancrer durablement la cybersécurité dans ses produits tout en garantissant transparence et confiance à ses clients.

Signaler les vulnérabilités

Pour signaler une vulnérabilité, veuillez envoyer un e-mail à psirt@remove-this.bender.de.

Si vous souhaitez communiquer avec nous sous forme cryptée, veuillez utiliser cette clé PGP.

Rapports de vulnérabilité publiés