Cybersecurity

Ciberseguridad

La seguridad de nuestros productos y sistemas es nuestra máxima prioridad. Si identifica una posible vulnerabilidad, debilidad o incidente de ciberseguridad relacionado con nuestros productos o soluciones de software, le pedimos que nos lo notifique a través de este canal.

Con su colaboración, podemos identificar riesgos potenciales en una fase temprana, evaluarlos y tomar las medidas adecuadas para proteger a nuestros clientes y usuarios.

¿Que se puede notificar aquí?

Por favor, utilice este canal de notificación en particular, para informar sobre:

  • Vulnerabilidades de seguridad en nuestros productos, sistemas o soluciones de software
  • Debilidades que podrían conducir al acceso no autorizado a sistemas o datos
  • Explotación activa de una vulnerabilidad
  • Incidentes de ciberseguridad que afecten la confidencialidad, integridad o disponibilidad de nuestros productos o sistemas
  • Resultados de evaluaciones de seguridad, pruebas de penetración o actividades de divulgación responsable

¿Qué información nos ayuda a procesar su informe?

Por favor describa su observación con el mayor detalle posible. La siguiente información resulta especialmente útil:

  • Producto o sistema afectado
  • Versión del producto o del software
  • Descripción de la vulnerabilidad o incidente
  • Fecha y hora del incidente detectado
  • Pasos para reproducir el problema (si es posible)
  • Impacto potencial
  • Capturas de pantalla, archivos de registro u otra información técnica

Clasificación de la gravedad

Si está familiarizado con CVSS v3.1, incluya la gravedad de la vulnerabilidad en su informe como una cadena vectorial CVSS (Calculadora CVSS). Si no está seguro de cómo evaluar la vulnerabilidad, indíquelo en su informe.

Divulgación responsable

Le rogamos que informe de las vulnerabilidades descubiertas de forma confidencial a través de este canal de notificación y que se abstenga de divulgar esta información a terceros hasta que se haya producido una divulgación coordinada.

Tras recibir su informe, le confirmaremos su recepción en un plazo de 7 días naturales. Nuestro objetivo es evaluar las vulnerabilidades notificadas en un plazo de 90 días naturales e implementar las medidas correctivas adecuadas.

Esto nos permite revisar el informe, evaluar los riesgos asociados y, cuando sea necesario, desarrollar e implementar medidas correctivas o de mitigación adecuadas.

Nuestro objetivo es la gestión coordinada y responsable de las vulnerabilidades de seguridad, velando por los intereses de todos los usuarios, clientes y colaboradores.

Cybersecurity

Confidencialidad

Todos los informes recibidos se tratarán de forma confidencial y se utilizarán exclusivamente para la evaluación y gestión del problema reportado. Revisamos cuidadosamente cada informe y tomamos las medidas pertinentes cuando es necesario.

Informes anónimos

También puede enviar informes de forma anónima. Sin embargo, tenga en cuenta que, en estos casos, no podremos realizar preguntas de seguimiento ni proporcionar actualizaciones sobre el estado del proceso, el resultado de nuestra evaluación o la corrección de las vulnerabilidades identificadas. Por lo tanto, para un procesamiento eficiente, le recomendamos que nos proporcione un medio de contacto.

Aviso importante

Este canal de informes está destinado exclusivamente a la notificación de vulnerabilidades de seguridad e incidentes de ciberseguridad. Para consultas generales sobre servicio, soporte o ventas, utilice las opciones de contacto disponibles en nuestro sitio web.

Aparte del formulario de contacto, también puede comunicarse con nosotros por teléfono o correo electrónico:

Teléfono: +49 4298 922-333
Email: product_security@nabertherm.de

Formulario de contacto

Problemática

Para poder atender mejor su consulta, envíenos a ser posible fotos detalladas mediante la función de actualización.
Máximo 1 fichero.
límite de 8 MB.
Tipos permitidos: pdf jpg jpeg png gif.
CAPTCHA
Esta pregunta es para comprobar si usted es un visitante humano y prevenir envíos de spam automatizado.
Los datos personales que envíe como parte de su informe se procesarán exclusivamente para recibir, revisar, gestionar y documentar la vulnerabilidad de seguridad o el incidente de ciberseguridad reportado. Al dar su consentimiento, acepta el uso de sus datos para este fin. El consentimiento es voluntario y puede revocarse en cualquier momento. Para obtener más información, consulte nuestra Privacy Policy