Vulnerabilidad o incidente de seguridad

POLÍTICA DE SEGURIDAD DE PRODUCTOS — AUTOMATIC SYSTEMS

Reportar una vulnerabilidad o incidente de seguridad

Automatic Systems se toma muy en serio la seguridad de sus productos y sistemas. Si usted es cliente, integrador o investigador de seguridad y cree haber identificado una vulnerabilidad o incidente que afecte a uno de nuestros productos, infórmenos.

Punto de contacto del PSIRT

Correo electrónico dedicado:
psirt@automatic-systems.com
Clave PGP:
[huella digital / enlace a la clave pública]
Acuse de recibo:
en 1 día hábil
Lo que le pedimos

Para que podamos procesar su informe de manera rápida y eficiente:

  • Describa la vulnerabilidad con la mayor precisión posible: producto, versión, configuración afectada y los pasos para reproducirla.
  • Permítanos un tiempo razonable para analizar y solucionar el problema antes de cualquier divulgación pública.
  • Actúe de buena fe: no acceda a datos que no le pertenecen, no interrumpa nuestros servicios y limite sus pruebas a lo estrictamente necesario para demostrar la vulnerabilidad.
  • No realice pruebas en instalaciones de producción en los sitios de nuestros clientes sin su consentimiento explícito.

Los informes realizados bajo estas condiciones no serán objeto de ninguna acción legal por nuestra parte.

Nuestro compromiso y tiempos de procesamiento

Una vez recibido su informe, este es el proceso que seguimos:

En 1 día hábil
Acuse de recibo con un punto de contacto y un número de seguimiento.
En 24 horas, 24/7
Evaluación inicial de la gravedad, en particular para determinar si el informe corresponde a una explotación activa o un incidente grave.
En 15 días hábiles
Evaluación exhaustiva: confirmación detallada de la vulnerabilidad, nivel de gravedad final y productos/versiones afectados.
Dependiendo de la gravedad
Desarrollo e implementación de un parche o medida de mitigación, incluida la notificación a los clientes afectados.
Tras la corrección
Publicación de un aviso de seguridad que resume la vulnerabilidad y el parche, y agradecimiento a quien lo reportó.
¿Vulnerabilidad explotada activamente o incidente en curso?
Indíquelo explícitamente en el asunto de su informe y comuníquese con su contacto habitual de soporte o ventas.
Ámbito de aplicación
Estado Descripción del ámbito
Dentro del ámbito Productos, software integrado, aplicaciones e interfaces web de Automatic Systems actualmente comercializados o en período de soporte.
Fuera del ámbito Infraestructura o servicios de terceros, productos sin soporte, ingeniería social, ataques de denegación de servicio.

Enviar un informe

Para garantizar la seguridad y confidencialidad de las comunicaciones, los informes se realizan directamente por correo electrónico. El botón a continuación abrirá su cliente de correo con una plantilla completada previamente.

Información que se le solicitará en el correo electrónico:

  • Su nombre y correo electrónico de contacto
  • El producto / sistema afectado y su versión
  • La gravedad estimada (Crítica, Alta, Media, Baja)
  • La descripción detallada y los pasos para reproducirla
  • Confirmación de cualquier explotación activa

Archivos adjuntos: Adjunte sus pruebas de concepto (PoC, capturas de pantalla, registros) directamente en el correo electrónico que se abrirá.


Enviar correo de reporte

Esta página describe la política de divulgación coordinada de Automatic Systems, de acuerdo con las obligaciones bajo la Ley de Ciberresiliencia Europea (Reglamento (UE) 2024/2847).

You seem to be navigating from the United States or Canada.
Please continue your visit on our North American website.