La seguridad de nuestros productos y sistemas es nuestra máxima prioridad. Si identifica una posible vulnerabilidad, debilidad o incidente de ciberseguridad relacionado con nuestros productos o soluciones de software, le pedimos que nos lo notifique a través de este canal.
Con su colaboración, podemos identificar riesgos potenciales en una fase temprana, evaluarlos y tomar las medidas adecuadas para proteger a nuestros clientes y usuarios.
¿Que se puede notificar aquí?
Por favor, utilice este canal de notificación en particular, para informar sobre:
- Vulnerabilidades de seguridad en nuestros productos, sistemas o soluciones de software
- Debilidades que podrían conducir al acceso no autorizado a sistemas o datos
- Explotación activa de una vulnerabilidad
- Incidentes de ciberseguridad que afecten la confidencialidad, integridad o disponibilidad de nuestros productos o sistemas
- Resultados de evaluaciones de seguridad, pruebas de penetración o actividades de divulgación responsable
¿Qué información nos ayuda a procesar su informe?
Por favor describa su observación con el mayor detalle posible. La siguiente información resulta especialmente útil:
- Producto o sistema afectado
- Versión del producto o del software
- Descripción de la vulnerabilidad o incidente
- Fecha y hora del incidente detectado
- Pasos para reproducir el problema (si es posible)
- Impacto potencial
- Capturas de pantalla, archivos de registro u otra información técnica
Clasificación de la gravedad
Si está familiarizado con CVSS v3.1, incluya la gravedad de la vulnerabilidad en su informe como una cadena vectorial CVSS (Calculadora CVSS). Si no está seguro de cómo evaluar la vulnerabilidad, indíquelo en su informe.
Divulgación responsable
Le rogamos que informe de las vulnerabilidades descubiertas de forma confidencial a través de este canal de notificación y que se abstenga de divulgar esta información a terceros hasta que se haya producido una divulgación coordinada.
Tras recibir su informe, le confirmaremos su recepción en un plazo de 7 días naturales. Nuestro objetivo es evaluar las vulnerabilidades notificadas en un plazo de 90 días naturales e implementar las medidas correctivas adecuadas.
Esto nos permite revisar el informe, evaluar los riesgos asociados y, cuando sea necesario, desarrollar e implementar medidas correctivas o de mitigación adecuadas.
Nuestro objetivo es la gestión coordinada y responsable de las vulnerabilidades de seguridad, velando por los intereses de todos los usuarios, clientes y colaboradores.
Confidencialidad
Todos los informes recibidos se tratarán de forma confidencial y se utilizarán exclusivamente para la evaluación y gestión del problema reportado. Revisamos cuidadosamente cada informe y tomamos las medidas pertinentes cuando es necesario.
Informes anónimos
También puede enviar informes de forma anónima. Sin embargo, tenga en cuenta que, en estos casos, no podremos realizar preguntas de seguimiento ni proporcionar actualizaciones sobre el estado del proceso, el resultado de nuestra evaluación o la corrección de las vulnerabilidades identificadas. Por lo tanto, para un procesamiento eficiente, le recomendamos que nos proporcione un medio de contacto.
Aviso importante
Este canal de informes está destinado exclusivamente a la notificación de vulnerabilidades de seguridad e incidentes de ciberseguridad. Para consultas generales sobre servicio, soporte o ventas, utilice las opciones de contacto disponibles en nuestro sitio web.
Aparte del formulario de contacto, también puede comunicarse con nosotros por teléfono o correo electrónico:
Teléfono: +49 4298 922-333
Email: product_security@nabertherm.de