Declaração de Segurança da Informação - Carlo Gavazzi
A Carlo Gavazzi Automation (doravante "a Empresa") é uma organização globalmente ativa especializada na conceção, fabrico e comercialização de equipamento eletrónico para automação industrial e de edifícios. Como uma empresa moderna e voltada para o futuro, a Empresa reconhece que garantir a segurança e a resiliência de suas operações é essencial para agregar valor aos clientes, parceiros e partes interessadas em todo o mundo.
Num ambiente digital cada vez mais complexo e interligado, onde as ameaças cibernéticas estão a crescer em escala e sofisticação, a proteção da informação através da preservação da sua confidencialidade, integridade e disponibilidade é fundamental para a estratégia da Empresa. Isto é especialmente relevante dado o papel da Empresa como Entidade Importante ao abrigo da Diretiva NIS2.
Para enfrentar estes desafios e satisfazer as expectativas dos reguladores e clientes, a Empresa tomou medidas significativas para reforçar a sua postura de cibersegurança. A Carlo Gavazzi já obteve a certificação IEC 62443-4-1 para os seus sistemas de Tecnologia Operacional (OT), demonstrando um elevado padrão de cibersegurança industrial, e está agora a trabalhar ativamente para obter uma certificação ISO/IEC 27001:2022 para os seus sistemas de Tecnologia da Informação (TI), reforçando ainda mais o seu compromisso com uma abordagem robusta e holística à segurança da informação.
Para apoiar esta direção, a Empresa está empenhada nos seguintes objectivos
- Assegurar a confidencialidade, integridade e disponibilidade das informações processadas na organização, apoiando o fornecimento seguro das suas tecnologias e serviços;
- Proteger os dados e os interesses dos clientes, funcionários, terceiros e parceiros comerciais;
- Construir relações de confiança a longo prazo com clientes e partes interessadas, posicionando a Empresa como um interveniente fiável e seguro no mercado;
- Responda proactivamente à evolução do cenário de ameaças cibernéticas, com especial ênfase na prevenção de violações de dados e interrupções de negócios;
- Optimize a atribuição de recursos e os investimentos em segurança com base em avaliações de risco para minimizar os impactos operacionais;
- Cumprir todos os requisitos legais e regulamentares aplicáveis, incluindo os estabelecidos pelo RGPD e pela Diretiva NIS2.
Para atingir estes objectivos, a empresa já implementou um Sistema de Gestão de Segurança da Informação (ISMS) abrangente, alinhado com os requisitos da NIS2 e inspirado na norma ISO/IEC 27001:2022. Este sistema é apoiado pelos mais altos níveis da organização e está integrado nas entidades de I&D, Sourcing e Vendas Nacionais da empresa.
O nosso compromisso para com a segurança da informação não é apenas uma questão de conformidade, mas um fator chave para a inovação, excelência operacional e crescimento a longo prazo.
No panorama digital atual, a cibersegurança é um requisito fundamental - especialmente para aplicações críticas como a gestão de energia e a automação industrial. A prevenção proactiva de ameaças cibernéticas é essencial não só para reduzir os custos de manutenção, mas também para garantir uma proteção de dados robusta e comunicações seguras do sistema.
Novos regulamentos, como o Cyber Resilience Act (CRA), estão a introduzir requisitos mais rigorosos que têm impacto tanto nos utilizadores finais como nos fabricantes de produtos.
Os nossos produtos e processos certificados de cibersegurança foram concebidos para cumprir as normas mais exigentes do sector e respeitar os quadros regulamentares mais recentes. Fornecemos proteção de dados fiável e segurança operacional numa vasta gama de aplicações industriais, ajudando os nossos clientes a proteger os seus sistemas com confiança.
As ameaças cibernéticas intensificaram-se acentuadamente de 2024 a 2025. Os custos globais da cibercriminalidade aumentaram de 8 biliões de dólares em 2024 para 10,5 biliões de dólares em 2025, um aumento de 31%, refletindo a escala e a sofisticação dos ataques.
Embora o custo médio de uma violação de dados tenha diminuído ligeiramente (de 4,88 milhões de dólares para 4,44 milhões de dólares) devido a uma resposta mais rápida a incidentes orientada para a IA, o volume e a complexidade globais das ameaças aumentaram significativamente
O impacto de um ciberataque pode ser grave:
- Perdas financeiras e tecnológicas
- Impacto na reputação
- Consequências legais e riscos de conformidade
Na Carlo Gavazzi, estamos empenhados em fornecer soluções seguras e inovadoras que protegem as infra-estruturas industriais e apoiam a total conformidade regulamentar.
Produtos e processos certificados
- UWP 4.0 e UWP 3.0: Certificados pela UL IoT Security Rating - SILVER Level(UL Verified IoT Device Security Rating), garantindo um elevado nível de proteção de cibersegurança para aplicações de automação de edifícios e gestão de energia.
- EMS 1.0: Certificado com a Classificação de Segurança IoT da UL - Nível SILVER (Classificação de Segurança de Dispositivos IoT Verificada pela UL), garantindo um elevado nível de proteção de cibersegurança para aplicações de monitorização de energia em ambientes industriais, comerciais e residenciais.
- Certificado de conformidade com a norma IEC 62443-4-1: A Carlo Gavazzi está certificada para o desenvolvimento de produtos ciberseguros, garantindo a conformidade com as normas do sector internacionalmente reconhecidas e as melhores práticas de cibersegurança.
Gestão escalável e certificada
- CERT@VDE: Como parceiro oficial da Computer Emergency Response Team, monitorizamos e gerimos ativamente as ciberameaças e os incidentes de segurança para proteger os nossos sistemas e clientes.
- MAIA Cloud: Uma plataforma segura de acesso remoto para gestão de frotas e monitorização de dispositivos EDGE, fornecendo conetividade segura e fiável para operações industriais.
Juntos, o EMS 1.0, o UWP 4.0 e o MAIA Cloud permitem-lhe:
- Gerencie o acesso remoto seguro ao servidor da Web incorporado do EMS 1.0 ou UWP 4.0.
- Realize configuração remota, manutenção, solução de problemas e atualizações de firmware no nível da unidade ou da frota para dispositivos EMS 1.0 e UWP 4.0.
- Efectuediagnósticos avançados em unidades de extremidade (UWP 4.0 ou EMS 1.0) ou contadores ligados, utilizando as funções de gateway do UWP 4.0 e o UCS (Universal Configuration Software).
- Ligue-se a dispositivos de terceiros dentro da rede local EMS 1.0 ou UWP 4.0 através do gateway VPN integrado.
A cibersegurança não é apenas uma caraterística - é um processo contínuo. Com a Carlo Gavazzi, beneficia de:
- Segurança desde a conceção - Segurança integrada desde o início, incluindo gestão avançada de vulnerabilidades
- Aplicação de patches dedicada - Proteção contínua durante todo o ciclo de vida do produto
- Conformidade total - Com os regulamentos europeus e internacionais de cibersegurança
Precisa de ajuda ou está a ser vítima de uma ameaça cibernética?
Entre em contacto connosco utilizando o nosso endereço de correio eletrónico dedicado: Itsecurity@gavazziautomation.com para comunicar um problema ou solicitar suporte. Especifique o tipo de produto ou de ameaça para nos ajudar a prestar uma assistência rápida e relevante.