Безопасность наших продуктов и систем — наш высший приоритет. В случае обнаружения потенциальной уязвимости, бреши или инцидента кибербезопасности, связанного с нашими продуктами или программными решениями, просим сообщить нам об этом через данный канал связи.
Благодаря вашему содействию мы можем на ранних этапах выявлять и оценивать потенциальные риски, а также принимать надлежащие меры для защиты наших клиентов и пользователей.
О чем здесь можно сообщать?
Через этот канал просим вас сообщать, в частности, о следующем:
- уязвимостях в наших продуктах, системах или программных решениях;
- брешах, которые могут привести к несанкционированному доступу к системам или данным;
- фактах активной эксплуатации уязвимости;
- инцидентах кибербезопасности, ставящих под угрозу конфиденциальность, целостность или доступность наших продуктов или систем;
- результатах анализа системы безопасности, тестирования на проникновение или мероприятиях по ответственному раскрытию информации.
Какая информация поможет нам в обработке обращения?
Опишите свои наблюдения как можно подробнее. В частности, будут полезны следующие данные:
- затрагиваемый продукт или система;
- версия продукта или программного обеспечения;
- описание уязвимости или инцидента;
- время обнаружения;
- шаги для воспроизведения (по возможности);
- возможные последствия;
- снимки экрана, файлы журналов или прочая техническая информация.
Оценка степени серьезности
Если вы знакомы с системой CVSS 3.1, укажите в отчете степень серьезности уязвимости в виде векторной строки (инструмент для расчета). Если вы не уверены, как правильно оценивать уязвимость, просто отметьте это в своем отчете.
Ответственное раскрытие информации
Просим вас сообщать об обнаруженных уязвимостях в строгой конфиденциальности через данный канал связи и не передавать информацию третьим лицам до момента ее скоординированного раскрытия.
Получив ваше сообщение, мы подтвердим его принятие в работу в течение 7 календарных дней. Мы делаем все возможное, чтобы оценивать заявленные уязвимости и принимать надлежащие меры по их устранению в течение 90 календарных дней.
Это время необходимо нам для проверки информации, оценки рисков, а также разработки и выпуска соответствующих исправлений или мер защиты.
Наша цель заключается в скоординированном и ответственном устранении уязвимостей в интересах всех пользователей, клиентов и партнеров.
Конфиденциальное обращение
Все поступающие сообщения обрабатываются в строгой конфиденциальности и используются исключительно для проверки и решения заявленной проблемы. Мы тщательно изучаем каждое обращение и при необходимости принимаем соответствующие меры.
Анонимные сообщения
Вы также можете отправить сообщение анонимно. Однако просим учесть, что в этом случае мы не сможем задать вам уточняющие вопросы или проинформировать о статусе обработки, результатах проверки и процессе устранения уязвимости. В этой связи, для более эффективной работы рекомендуем указывать контактные данные.
Примечание
Данный канал предназначен исключительно для сообщений об уязвимостях и инцидентах кибербезопасности. Для решения общих вопросов относительно обслуживания, технической поддержки или продаж воспользуйтесь соответствующими контактными данными на нашем веб-сайте.
Помимо формы обратной связи, с нами можно связаться по телефону или электронной почте:
Телефон: +49 4298 922-333
E-mail: product_security@nabertherm.de