Vai al contenuto
Conformità e sicurezza

Fatto per superare il tuo audit, e il nostro.

Aragog è un prodotto di sicurezza venduto in stabilimenti regolamentati, quindi è soggetto alle stesse regole che ti aiuta a rispettare. Ecco esattamente a che punto siamo.

  • NIS2

    D.Lgs. 138/2024

    MVP

    Cosa richiede

    Monitoraggio continuo, gestione degli asset ed evidenze sugli incidenti per le aziende in perimetro.

    Cosa fa Aragog

    Pacchetto evidenze in italiano generato dai dati di monitoraggio, mappato sulle misure ACN.

  • Cyber Resilience Act

    Prodotto importante, Classe II

    In corso

    Cosa richiede

    Sviluppo sicuro, gestione delle vulnerabilità e, da dicembre 2027, valutazione di conformità di terza parte.

    Cosa fa Aragog

    Processo di sviluppo IEC 62443-4-1, segnalazione vulnerabilità a 24 h / 72 h, tipo di prodotto certificabile congelato entro il Q3 2027.

  • GDPR

    Minimizzazione dei dati

    MVP

    Cosa richiede

    Trattare solo il necessario; il traffico OT può contenere nomi utente e attività degli operatori.

    Cosa fa Aragog

    Metadati, non contenuti, di default. Campi utente pseudonimizzati, conservazione opzionale a 21 giorni, DPA art. 28 e modello DPIA.

  • Residenza dei dati

    Proprietà e hosting UE

    MVP

    Cosa richiede

    La topologia di stabilimento è sensibile e non deve uscire dalla giurisdizione UE.

    Cosa fa Aragog

    Provider di proprietà europea su VM standard e API S3, portabili. Chiavi di cifratura per tenant, chiavi gestite dal cliente opzionali.

  • SBOM e divulgazione

    CycloneDX · CVD

    Ogni release

    Cosa richiede

    Sapere cosa c’è nel prodotto e come vengono gestite le vulnerabilità.

    Cosa fa Aragog

    SBOM CycloneDX con VEX per ogni release, policy CVD pubblica e security.txt, almeno cinque anni di aggiornamenti di sicurezza gratuiti.

Il sensore, irrobustito

  • NIC di cattura in sola ricezione, senza stack IP
  • Nessuna porta in ingresso. La gestione è solo in uscita
  • Secure boot e cifratura del disco sigillata nel TPM
  • Aggiornamenti A/B firmati con rollback automatico
  • Nessuna shell remota di default; i tunnel di supporto sono approvati dal cliente e a tempo

Diciamo “di proprietà UE, ospitato in UE”, non “sovrano certificato”. Le affermazioni di questa pagina riguardano il prodotto e il suo cloud, non questo sito web.

Metti un sensore su una linea. Guarda cosa trova.

Un pilota è un’installazione reale e passiva in uno dei tuoi siti. Raccontaci qualcosa del tuo stabilimento e ti ricontatteremo per definirlo.

Solo passivo. Nulla cambia sulla tua rete di processo.