Bezpieczeństwo naszych produktów i systemów ma dla nas najwyższy priorytet. W przypadku wykrycia potencjalnej luki w bezpieczeństwie, podatności lub incydentu bezpieczeństwa komputerowego w związku z naszymi produktami lub rozwiązaniami programowymi, prosimy o zgłoszenie tego faktu za pośrednictwem niniejszego kanału zgłoszeniowego.
Dzięki Państwa wsparciu możemy wcześnie identyfikować i oceniać potencjalne ryzyka oraz podejmować odpowiednie środki zaradcze w celu ochrony naszych klientów i użytkowników.
Co można tutaj zgłosić?
Prosimy o korzystanie z tego kanału zgłoszeniowego w szczególności do przekazywania informacji o:
- lukach w zabezpieczeniach naszych produktów, systemów lub rozwiązań programowych
- słabych punktach, które mogłyby prowadzić do nieuprawnionego dostępu do systemów lub danych
- aktywnym wykorzystaniu słabych punktów
- incydentach dotyczących cyberbezpieczeństwa, które naruszają poufność, integralność lub dostępność naszych produktów bądź systemów
- ustaleniach z analiz bezpieczeństwa, testów penetracyjnych lub działań z zakresu odpowiedzialnego ujawniania (Responsible Disclosure)
Jakie informacje pomagają nam w obsłudze zgłoszenia?
Prosimy o możliwie jak najbardziej szczegółowy opis swoich spostrzeżeń. Szczególnie pomocne są:
- Produkt lub system, którego dotyczy zgłoszenie
- Wersja produktu lub stan oprogramowania
- Opis słabych punktów lub incydentu
- Czas wykrycia
- Etapy możliwe do odtworzenia (jeśli to możliwe)
- Potencjalne skutki
- Zrzuty ekranu, pliki dziennika lub inne informacje techniczne
Klasyfikacja stopnia dotkliwości
Jeśli są Państwo zaznajomieni z CVSS3.1, prosimy o podanie w raporcie stopnia dotkliwości podatności w postaci ciągu wektora (Tool do obliczeń). Jeśli nie mają Państwo pewności, jak ocenić podatność, prosimy o zaznaczenie tego w raporcie.
Odpowiedzialne ujawnianie
Prosimy o zgłaszanie nam wykrytych podatności w pierwszej kolejności poufnie za pośrednictwem tego kanału zgłoszeniowego i niewykazywanie tych informacji osobom trzecim do momentu skoordynowanego ujawnienia.
Po otrzymaniu Państwa zgłoszenia potwierdzamy jego odbiór w ciągu 7 dni kalendarzowych. Dążymy do oceny zgłoszonych podatności w ciągu 90 dni kalendarzowych oraz do wdrożenia odpowiednich środków zaradczych w celu ich usunięcia.
Umożliwia nam to weryfikację zgłoszenia, ocenę ryzyka oraz, w razie potrzeby, opracowanie i udostępnienie odpowiednich środków ochrony lub poprawek.
Naszym celem jest skoordynowane i odpowiedzialne traktowanie luk w bezpieczeństwie w interesie wszystkich użytkowników, klientów i partnerów.
Poufne traktowanie
Wszystkie przychodzące zgłoszenia traktowane są jako poufne i wykorzystywane wyłącznie do weryfikacji i obsługi zgłoszonego stanu faktycznego. Dokładnie sprawdzamy każde zgłoszenie i w razie potrzeby podejmujemy odpowiednie środki zaradcze.
Zgłoszenia anonimowe
Informacje mogą Państwo przekazać również anonimowo. Prosimy jednak pamiętać, że w takim przypadku nie będziemy mogli zadawać pytań doprecyzowujących ani informować Państwa o stanie obsługi, wyniku naszej weryfikacji i usunięciu słabych punktów. W celu sprawnej obsługi zalecamy podanie możliwości kontaktu.
Wskazówka
Ten kanał zgłoszeniowy służy wyłącznie do zgłaszania luk w zabezpieczeniach i incydentów dotyczących cyberbezpieczeństwa. W przypadku ogólnych zapytań dotyczących serwisu, wsparcia lub sprzedaży prosimy o skorzystanie z odpowiednich możliwości kontaktu na naszej stronie internetowej.
Oprócz formularza kontaktowego mogą Państwo skontaktować się z nami również telefonicznie lub e-mailem:
Numer telefonu: +49 4298 922-333
e-mail: product_security@nabertherm.de