Centre de signalement central conformément au règlement sur la cyber-résilience
(règlement (UE) n° 2024/2847)

IMATEQ SAS
8, rue de la Pichotière
BP 20258
37700 Saint-Pierre-des-Corps
Cedex 2 - FRANCE

Accéder au formulaire de déclaration

Sécurité des produits
Signalement des vulnérabilités en matière de cybersécurité et des incidents de sécurité
La cybersécurité de nos produits est un élément essentiel de la sécurité des produits.
Avec la loi sur la cyber-résilience (CRA), règlement (UE) n° 2024/2847, des exigences contraignantes en matière de cybersécurité s’appliquent dans l’Union européenne aux produits comportant des éléments numériques.

Cela comprend notamment la gestion systématique des vulnérabilités et des incidents de cybersécurité, ainsi que les processus de signalement et de traitement correspondants.

Les obligations légales de déclaration prévues par la CRA s'appliquent à compter du 11 septembre 2026.

IMATEQ Germany met donc à disposition un portail centralisé de signalement dédié à la sécurité des produits.
Les clients, exploitants, responsables de la maintenance, fournisseurs, experts en sécurité et autres personnes ou organisations peuvent y signaler des indices de failles de cybersécurité ou d’incidents de sécurité potentiels.

Un signalement peut concerner aussi bien une locomotive ou un autre produit que des composants numériques, sous-systèmes, logiciels ou micrologiciels individuels qui y sont intégrés.

Il peut s’agir, par exemple, de systèmes de commande de véhicules, d’unités de contrôle, de systèmes de communication et de radiocommunication, de routeurs et d’équipements réseau, de systèmes de diagnostic et d’accès à distance ou d’autres composants numériques.

Les failles présentes dans les composants d’un fournisseur peuvent également être concernées si celles-ci font partie intégrante d’un produit de Vossloh Rolling Stock.

La documentation CRA prend donc en compte non seulement le véhicule dans son ensemble, mais aussi les produits numériques qu’il contient et leurs logiciels.

QUE FAUT-IL SIGNALER ?
Veuillez signaler en particulier :

  • les failles de cybersécurité connues ou présumées (vulnérabilités)

  • les cyberattaques potentielles ou avérées

  • les accès non autorisés à un produit ou à un composant numérique

  • les manipulations éventuelles de logiciels, de micrologiciels, de données ou de communications

  • tout comportement inhabituel ou inattendu d’un système numérique pouvant avoir un lien avec la sécurité

  • vulnérabilités dans les logiciels, les interfaces, les composants réseau ou de communication

  • Problèmes de sécurité liés aux accès de diagnostic, de maintenance, de mise à jour ou à distance

  • toute autre observation pouvant indiquer un incident de cybersécurité

Il est également judicieux de signaler un incident même s’il n’est pas encore établi avec certitude s’il s’agit effectivement d’une vulnérabilité ou d’un incident de sécurité.

L'évaluation technique est effectuée par Vossloh Rolling Stock.

DE QUELLES INFORMATIONS AVONS-NOUS BESOIN ?
Afin de pouvoir évaluer le signalement le plus rapidement possible, nous vous prions de bien vouloir nous fournir, dans la mesure où vous en avez connaissance, les informations suivantes :

Que s’est-il passé ?
Description complète et concrète de ce qui a été observé.

Quel produit est concerné ?
Par exemple, le type de locomotive, de véhicule ou tout autre produit de Vossloh Rolling Stock.

Quel composant ou logiciel est concerné ?
Si vous le savez : système, appareil, version du logiciel/micrologiciel ou fabricant/fournisseur.

Quand et où l'observation a-t-elle été faite ?
Date, heure, ainsi que le véhicule, le lieu ou la situation d'exploitation.

Quelles conséquences ont été constatées ?
Par exemple, dysfonctionnement, communication inhabituelle, modification de données, accès non autorisé ou panne du système.

Quelles autres informations sont disponibles ?
Si disponibles : messages d'erreur, fichiers journaux, captures d'écran ou autres informations techniques.

Qui signale les faits ?
Nom, entreprise et coordonnées pour toute question complémentaire.

QUE SE PASSE-T-IL APRÈS LE SIGNALEMENT ?
1. Réception et évaluation
Dès sa réception, la notification est enregistrée et fait l'objet d'une évaluation technique dans le cadre des processus définis en matière de sécurité des produits et de CRA.

2. Demandes de précisions
Si des informations complémentaires sont nécessaires, nous contactons la personne ou l'organisation à l'origine du signalement.

3. Mesures
En fonction du résultat de l’évaluation réalisée par Vossloh Rolling Stock / IMATEQ, les mesures techniques et organisationnelles nécessaires sont mises en œuvre et, si nécessaire, les fournisseurs, clients et autorités compétentes concernés sont impliqués.

4. Réponse
Vous recevrez ensuite une réponse.

8. Confidentialité du signalement
Vossloh Rolling Stock / IMATEQ traite les signalements reçus de manière confidentielle et utilise les informations transmises exclusivement dans la mesure nécessaire à l’examen et au traitement des faits signalés.