Kwetsbaarheid of beveiligingsincident

BELEID PRODUCTBEVEILIGING — AUTOMATIC SYSTEMS

Een kwetsbaarheid of beveiligingsincident melden

Automatic Systems neemt de beveiliging van zijn producten en systemen serieus. Als u een klant, integrator of beveiligingsonderzoeker bent en denkt een kwetsbaarheid of incident te hebben geïdentificeerd dat een van onze producten beïnvloedt, laat het ons dan weten.

PSIRT Contactpunt

Specifiek e-mailadres :
psirt@automatic-systems.com
PGP-sleutel :
[vingerafdruk / link naar publieke sleutel]
Ontvangstbevestiging :
binnen 1 werkdag
Wat wij van u vragen

Zodat wij uw melding snel en efficiënt kunnen verwerken :

  • Beschrijf de kwetsbaarheid zo nauwkeurig mogelijk: product, versie, betrokken configuratie en de stappen om deze te reproduceren.
  • Geef ons een redelijke termijn om het probleem te analyseren en te verhelpen voordat u het openbaar maakt.
  • Handel te goeder trouw: krijg geen toegang tot gegevens die niet van u zijn, onderbreek onze diensten niet en beperk uw tests tot wat strikt noodzakelijk is om de kwetsbaarheid aan te tonen.
  • Test niet op productie-installaties bij onze klanten zonder hun uitdrukkelijke toestemming.

Meldingen die onder deze voorwaarden worden gedaan, zullen niet leiden tot juridische stappen onzerzijds.

Onze inzet & Verwerkingstijden

Zodra wij uw melding hebben ontvangen, volgen wij dit proces :

Binnen 1 werkdag
Ontvangstbevestiging met een contactpunt en een trackingnummer.
Binnen 24 uur, 7d/7
Eerste beoordeling van de ernst, in het bijzonder om te bepalen of de melding overeenkomt met actieve uitbuiting of een ernstig incident.
Binnen 15 werkdagen
Volledige evaluatie: gedetailleerde bevestiging van de kwetsbaarheid, definitief ernstniveau en betrokken producten/versies.
Afhankelijk van de ernst
Ontwikkeling en implementatie van een patch of mitigatiemaatregel, inclusief het informeren van de betrokken klanten.
Na correctie
Publicatie van een beveiligingsadvies waarin de kwetsbaarheid en de patch worden samengevat, en dank aan de melder.
Actief misbruikte kwetsbaarheid of lopend incident ?
Vermeld dit expliciet in de onderwerpregel van uw melding en neem contact op met uw gebruikelijke support- of commerciële contactpersoon.
Toepassingsgebied
Status Beschrijving van het toepassingsgebied
Betrokken Producten, embedded software, applicaties en webinterfaces van Automatic Systems die momenteel op de markt zijn of worden ondersteund.
Niet betrokken Infrastructuur of diensten van derden, producten waarvan de ondersteuning is beëindigd, social engineering, denial-of-service-aanvallen (DDoS).
Een melding verzenden

Om de veiligheid en vertrouwelijkheid van de communicatie te garanderen, worden meldingen rechtstreeks per e-mail gedaan. De onderstaande knop opent uw e-mailprogramma met een vooraf ingevuld sjabloon.

Informatie die in de e-mail zal worden gevraagd :

  • Uw naam en contact e-mailadres
  • Het betrokken product / systeem en de versie ervan
  • De geschatte ernst (Kritiek, Hoog, Gemiddeld, Laag)
  • Een gedetailleerde beschrijving en de stappen voor reproductie
  • Bevestiging van een mogelijke actieve uitbuiting

Bijlagen : Voeg uw proofs of concept (PoC, screenshots, logbestanden) rechtstreeks toe aan de e-mail die wordt geopend.


De meldingsmail openen

Deze pagina beschrijft het gecoördineerde openbaarmakingsbeleid van Automatic Systems, in overeenstemming met de verplichtingen onder de Europese Cyber Resilience Act (Verordening (EU) 2024/2847).

You seem to be navigating from the United States or Canada.
Please continue your visit on our North American website.