Cybersecurity

Cybersecurity

Bezpieczeństwo naszych produktów i systemów ma dla nas najwyższy priorytet. W przypadku wykrycia potencjalnej luki w bezpieczeństwie, podatności lub incydentu bezpieczeństwa komputerowego w związku z naszymi produktami lub rozwiązaniami programowymi, prosimy o zgłoszenie tego faktu za pośrednictwem niniejszego kanału zgłoszeniowego.

Dzięki Państwa wsparciu możemy wcześnie identyfikować i oceniać potencjalne ryzyka oraz podejmować odpowiednie środki zaradcze w celu ochrony naszych klientów i użytkowników.

Co można tutaj zgłosić?

Prosimy o korzystanie z tego kanału zgłoszeniowego w szczególności do przekazywania informacji o:

  • lukach w zabezpieczeniach naszych produktów, systemów lub rozwiązań programowych 
  • słabych punktach, które mogłyby prowadzić do nieuprawnionego dostępu do systemów lub danych
  • aktywnym wykorzystaniu słabych punktów
  • incydentach dotyczących cyberbezpieczeństwa, które naruszają poufność, integralność lub dostępność naszych produktów bądź systemów
  • ustaleniach z analiz bezpieczeństwa, testów penetracyjnych lub działań z zakresu odpowiedzialnego ujawniania (Responsible Disclosure)

Jakie informacje pomagają nam w obsłudze zgłoszenia?

Prosimy o możliwie jak najbardziej szczegółowy opis swoich spostrzeżeń. Szczególnie pomocne są:

  • Produkt lub system, którego dotyczy zgłoszenie
  • Wersja produktu lub stan oprogramowania
  • Opis słabych punktów lub incydentu
  • Czas wykrycia
  • Etapy możliwe do odtworzenia (jeśli to możliwe)
  • Potencjalne skutki
  • Zrzuty ekranu, pliki dziennika lub inne informacje techniczne

Klasyfikacja stopnia dotkliwości

Jeśli są Państwo zaznajomieni z CVSS3.1, prosimy o podanie w raporcie stopnia dotkliwości podatności w postaci ciągu wektora (Tool do obliczeń). Jeśli nie mają Państwo pewności, jak ocenić podatność, prosimy o zaznaczenie tego w raporcie.

Odpowiedzialne ujawnianie

Prosimy o zgłaszanie nam wykrytych podatności w pierwszej kolejności poufnie za pośrednictwem tego kanału zgłoszeniowego i niewykazywanie tych informacji osobom trzecim do momentu skoordynowanego ujawnienia.

Po otrzymaniu Państwa zgłoszenia potwierdzamy jego odbiór w ciągu 7 dni kalendarzowych. Dążymy do oceny zgłoszonych podatności w ciągu 90 dni kalendarzowych oraz do wdrożenia odpowiednich środków zaradczych w celu ich usunięcia.

Umożliwia nam to weryfikację zgłoszenia, ocenę ryzyka oraz, w razie potrzeby, opracowanie i udostępnienie odpowiednich środków ochrony lub poprawek.

Naszym celem jest skoordynowane i odpowiedzialne traktowanie luk w bezpieczeństwie w interesie wszystkich użytkowników, klientów i partnerów.

Cybersecurity

Poufne traktowanie

Wszystkie przychodzące zgłoszenia traktowane są jako poufne i wykorzystywane wyłącznie do weryfikacji i obsługi zgłoszonego stanu faktycznego. Dokładnie sprawdzamy każde zgłoszenie i w razie potrzeby podejmujemy odpowiednie środki zaradcze.

Zgłoszenia anonimowe

Informacje mogą Państwo przekazać również anonimowo. Prosimy jednak pamiętać, że w takim przypadku nie będziemy mogli zadawać pytań doprecyzowujących ani informować Państwa o stanie obsługi, wyniku naszej weryfikacji i usunięciu słabych punktów. W celu sprawnej obsługi zalecamy podanie możliwości kontaktu.

Wskazówka

Ten kanał zgłoszeniowy służy wyłącznie do zgłaszania luk w zabezpieczeniach i incydentów dotyczących cyberbezpieczeństwa. W przypadku ogólnych zapytań dotyczących serwisu, wsparcia lub sprzedaży prosimy o skorzystanie z odpowiednich możliwości kontaktu na naszej stronie internetowej.

 

Oprócz formularza kontaktowego mogą Państwo skontaktować się z nami również telefonicznie lub e-mailem:
Numer telefonu: +49 4298 922-333
e-mail: product_security@nabertherm.de

Formularz kontaktowy

Opis problemu

Korzystając z funkcji Prześlij, należy wysłać szczegółowe zdjęcia umożliwiające udzielenie ukierunkowanej odpowiedzi na pytanie.
Tylko jeden plik.
Limit 8 MB.
Dozwolone rozszerzenia: pdf jpg jpeg png gif.
CAPTCHA
To pytanie sprawdza czy jesteś człowiekiem i zapobiega wysyłaniu spamu.
Dane osobowe przekazane w ramach Państwa zgłoszenia będą przetwarzane wyłącznie w celu odbioru, weryfikacji, obsługi i dokumentacji zgłoszonej luki w bezpieczeństwie lub zgłoszonego incydentu dotyczącego cyberbezpieczeństwa. Wyrażając zgodę, zgadzają się Państwo na wykorzystanie Państwa danych w tym celu. Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie. Więcej informacji można znaleźć tutaj w naszej Polityce prywatności.