Vulnerabilidad o incidente de seguridad

POLÍTICA DE SEGURIDAD DEL PRODUCTO — AUTOMATIC SYSTEMS

Notificar una vulnerabilidad o un incidente de seguridad

Automatic Systems se toma muy en serio la seguridad de sus productos y sistemas. Si usted es cliente, integrador o investigador de seguridad y considera que ha identificado una vulnerabilidad o un incidente de seguridad que afecta a alguno de nuestros productos, le agradecemos que nos lo comunique a través de los canales indicados a continuación.

Punto de contacto PSIRT

Correo electrónico específico:
psirt@automatic-systems.com
Acuse de recibo:
en un plazo de 1 día hábil
Lo que le solicitamos

Para que podamos procesar su notificación de forma rápida y eficaz:

  • Describa la vulnerabilidad de la forma más precisa posible: producto, versión, configuración afectada y los pasos necesarios para reproducirla.
  • Concédanos un plazo razonable para analizar y solucionar el problema antes de cualquier divulgación pública.
  • Actúe de buena fe: no acceda a datos que no le pertenezcan, no interrumpa nuestros servicios y limite sus pruebas a lo estrictamente necesario para demostrar la vulnerabilidad.
  • No realice pruebas en instalaciones en producción de nuestros clientes sin su consentimiento explícito.

Las notificaciones realizadas bajo estas condiciones no serán objeto de ninguna acción legal por nuestra parte.

Nuestro compromiso

Una vez recibida su notificación, este es el procedimiento que seguimos:

En un plazo de 1 día hábil
Acuse de recibo con un punto de contacto y un número de seguimiento.
En un plazo de 24 horas, los 7 días de la semana
Primer triaje de gravedad, especialmente para determinar si el reporte corresponde a una explotación activa o a un incidente grave.
En un plazo de 15 días hábiles
Evaluación completa: confirmación detallada de la vulnerabilidad, nivel de gravedad definitivo y productos/versiones afectados.
Según la gravedad
Desarrollo e implementación de un parche o medida de mitigación, informando a los clientes afectados.
Tras la subsanación
Publicación de un aviso de seguridad que resume la vulnerabilidad y la corrección, y agradecimiento al informante (salvo que solicite lo contrario).
¿Vulnerabilidad explotada activamente o incidente en curso?
Indíquelo explícitamente en su mensaje y, si es posible, llame también a su contacto comercial o de soporte habitual. Este tipo de notificación activa internamente un procedimiento prioritario, incluidas nuestras obligaciones reglamentarias de notificación.
Alcance
Estado Descripción del alcance
Incluido Productos, software integrado (firmware), aplicaciones e interfaces web de Automatic Systems actualmente comercializados o dentro de su periodo de soporte.
No incluido Infraestructura o servicios de terceros, productos al final de su ciclo de vida (fuera de soporte), ingeniería social, ataques de denegación de servicio. Póngase en contacto directamente con el tercero correspondiente en su caso.

Cómo notificar

Por el momento, cualquier notificación debe enviarse por correo electrónico a la dirección designada psirt@automatic-systems.com.

Por favor, incluya en la medida de lo posible:

  • El producto, la gama o el módulo de software afectado, así como la versión o el firmware instalado.
  • Una descripción de la vulnerabilidad y su impacto potencial.
  • Los pasos para reproducirla, de la forma más detallada posible.
  • Su estimación de la gravedad: crítica (explotación activa sospechada o confirmada, incidente en curso) o no crítica.
  • Sus datos de contacto (nombre o seudónimo, correo electrónico) para el seguimiento.

No envíe archivos ejecutables ni código potencialmente malicioso como archivo adjunto (consulte las instrucciones anteriores).


Enviar notificación

Esta página describe la política de divulgación coordinada de Automatic Systems, de conformidad con nuestras obligaciones en virtud del Reglamento Europeo de Ciberresiliencia (Cyber Resilience Act — Reglamento (UE) 2024/2847).

You seem to be navigating from the United States or Canada.
Please continue your visit on our North American website.