Kwetsbaarheid of beveiligingsincident

PRODUCTBEVEILIGINGSBELEID — AUTOMATIC SYSTEMS

Een kwetsbaarheid of beveiligingsincident melden

Automatic Systems neemt de beveiliging van haar producten en systemen serieus. Als u een klant, integrator of beveiligingsonderzoeker bent en u vermoedt dat u een kwetsbaarheid of beveiligingsincident heeft ontdekt dat invloed heeft op een van onze producten, neem dan contact met ons op via onderstaande methoden.

PSIRT-contactpunt

Ontvangstbevestiging:
binnen 1 werkdag
Wat wij van u vragen

Om ons te helpen uw melding snel en efficiënt te verwerken:

  • Beschrijf de kwetsbaarheid zo nauwkeurig mogelijk: product, versie, betrokken configuratie en de stappen om deze te reproduceren.
  • Geef ons redelijke tijd om het probleem te analyseren en op te lossen voorafgaand aan enige openbare bekendmaking.
  • Handel te goeder trouw: krijg geen toegang tot gegevens die niet van u zijn, verstoor onze diensten niet en beperk uw tests tot wat strikt noodzakelijk is om de kwetsbaarheid aan te tonen.
  • Test niet op productie-installaties van onze klanten zonder hun uitdrukkelijke toestemming.

Meldingen die onder deze omstandigheden worden gedaan, zullen onzerzijds niet leiden tot enige juridische stappen.

Onze toezegging

Zodra uw melding is ontvangen, volgen wij dit proces:

Binnen 1 werkdag
Ontvangstbevestiging met een contactpunt en volgnummer.
Binnen 24 uur, 24/7
Eerste ernstige triage, met name om te bepalen of de melding betrekking heeft op actieve uitbuiting of een ernstig incident.
Binnen 15 werkdagen
Volledige beoordeling: gedetailleerde bevestiging van de kwetsbaarheid, definitieve ernstgraad en betrokken producten/versies.
Afhankelijk van de ernst
Ontwikkeling en uitrol van een patch of mitigerende maatregel, met informering van de betrokken klanten.
Na herstel
Publicatie van een beveiligingsadvies waarin de kwetsbaarheid en de fix worden samengevat, en dankbetuiging aan de melder (tenzij anders verzocht).
Actief uitgebuite kwetsbaarheid of lopend incident?
Geef dit expliciet aan in uw bericht en bel indien mogelijk ook uw gebruikelijke verkoop- of supportcontact. Dit type melding activeert intern een prioriteitsprocedure, inclusief onze wettelijke meldingsverplichtingen.
Reikwijdte
Status Beschrijving reikwijdte
Wel inbegrepen Producten, ingebed software, toepassingen en webinterfaces van Automatic Systems die momenteel op de markt zijn of onder de ondersteuningsperiode vallen.
Niet inbegrepen Infrastructuur of diensten van derden, producten waarvan de ondersteuning is beëindigd, social engineering, denial-of-service-aanvallen. Neem indien van toepassing rechtstreeks contact op met de betreffende derde partij.

Hoe te melden

Momenteel moeten alle meldingen per e-mail worden verzonden naar het speciale adres psirt@automatic-systems.com.

Neem zoveel mogelijk van het volgende op:

  • Het product, de productlijn of de betreffende softwaremodule, evenals de geïnstalleerde versie of firmware.
  • Een beschrijving van de kwetsbaarheid en de mogelijke impact ervan.
  • Stappen om deze te reproduceren, zo gedetailleerd mogelijk.
  • Uw inschatting van de ernst: kritiek (vermoedelijke of bewezen actieve uitbuiting, lopend incident) of niet-kritiek.
  • Uw contactgegevens (naam of schuilnaam, e-mail) voor de opvolging.

Stuur geen uitvoerbare bestanden of potentieel schadelijke code als bijlage mee (zie instructies hierboven).


Melding verzenden

Deze pagina beschrijft het gecoördineerde openbaarmakingsbeleid van Automatic Systems, in overeenstemming met onze verplichtingen onder de Europese wet inzake cyberveerkracht (Cyber Resilience Act — Verordening (EU) 2024/2847).

You seem to be navigating from the United States or Canada.
Please continue your visit on our North American website.