La sicurezza dei nostri prodotti e sistemi è la nostra massima priorità. Se individuate una potenziale vulnerabilità, debolezza o incidente di sicurezza informatica relativo ai nostri prodotti o soluzioni software, vi preghiamo di segnalarcelo tramite questo canale di segnalazione.
Con il vostro supporto, possiamo identificare i potenziali rischi in una fase iniziale, valutarli e adottare le misure appropriate per proteggere i nostri clienti e utenti.
Cosa possiamo segnalare qui?
Vi preghiamo di utilizzare questo canale di segnalazione in particolare per informazioni riguardanti:
- Vulnerabilità di sicurezza nei nostri prodotti, sistemi o soluzioni software
- Debolezze che potrebbero portare ad accessi a sistemi o dati non autorizzati
- Sfruttamento attivo di una vulnerabilità
- Incidenti di sicurezza informatica che compromettono la riservatezza, l'integrità o la disponibilità dei nostri prodotti o sistemi
- Risultati di valutazioni di sicurezza, test di penetrazione o attività di divulgazione responsabile
Quali informazioni ci aiutano a elaborare la vostra segnalazione?
Vi preghiamo di descrivere la vostra osservazione nel modo più dettagliato possibile. Le seguenti informazioni sono particolarmente utili:
- Prodotto o sistema interessato
- Versione del prodotto o rilascio software
- Descrizione della vulnerabilità o dell'incidente
- Data e ora della scoperta
- Passaggi per riprodurre il problema (se possibile)
- Impatto potenziale
- Screenshot, file di log o altre informazioni tecniche
Classificazione della gravità
Se hai familiarità con CVSS v3.1, includi la gravità della vulnerabilità nella tua segnalazione come stringa vettoriale CVSS (CVSS Calculator). Se non sei sicuro di come valutare la vulnerabilità, indicalo nella tua segnalazione.
Divulgazione responsabile
Ti chiediamo gentilmente di segnalare le vulnerabilità scoperte in modo confidenziale attraverso questo canale di segnalazione e di astenerti dal divulgare queste informazioni a terzi fino a quando non sia avvenuta una divulgazione coordinata.
Al ricevimento della tua segnalazione, ti invieremo una conferma entro 7 giorni di calendario. Il nostro obiettivo è valutare le vulnerabilità segnalate entro 90 giorni di calendario e implementare le opportune misure correttive.
Questo ci consente di esaminare la segnalazione, valutare i rischi associati e, ove necessario, sviluppare e fornire soluzioni o misure correttive adeguate.
Il nostro obiettivo è la gestione coordinata e responsabile delle vulnerabilità di sicurezza nell'interesse di tutti gli utenti, clienti e partner.
Trattamento confidenziale
Tutte le segnalazioni ricevute saranno trattate con la massima riservatezza e utilizzate esclusivamente per la valutazione e la gestione del problema segnalato. Esaminiamo attentamente ogni segnalazione e adottiamo le misure appropriate ove necessario.
Segnalazioni anonime
È possibile inviare segnalazioni anche in forma anonima. Si prega di notare, tuttavia, che in questi casi non saremo in grado di porre domande di approfondimento o fornire aggiornamenti sullo stato di avanzamento della segnalazione, sull'esito della nostra valutazione o sulla risoluzione delle vulnerabilità identificate. Per una gestione efficiente, si consiglia pertanto di fornire un recapito.
Avviso importante
Questo canale di segnalazione è destinato esclusivamente alla segnalazione di vulnerabilità di sicurezza e incidenti di sicurezza informatica. Per richieste di assistenza, supporto o informazioni commerciali di carattere generale, si prega di utilizzare i recapiti disponibili sul nostro sito web.
Oltre al modulo di contatto, potete contattarci anche telefonicamente o via e-mail:
Telefono: +49 4298 922-333
E-mail: product_security@nabertherm.de