Als u een kwetsbaarheid of een mogelijk cyberbeveiligingsprobleem in een product van FAKRO ontdekt, meld dit dan volgens de onderstaande instructies. Dit geldt in het bijzonder voor producten zoals:
Elke melding wordt onderzocht door het team dat verantwoordelijk is voor de productbeveiliging van FAKRO.
Een melding over een kwetsbaarheid of een ander cyberbeveiligingsprobleem met ons product dient per e-mail te worden verzonden naar: psirt@fakro.com
Als u vertrouwelijke informatie of code verstuurt waarmee wordt aangetoond hoe een kwetsbaarheid kan worden misbruikt, kunt u het bericht versleutelen met onze PGP-sleutel.
Link naar de sleutel: PGP KEY
Om de melding efficiënt te kunnen verifiëren, dient u de volgende informatie te verstrekken:
Het serienummer is de belangrijkste identificatiecode van het product. Aan de hand daarvan kunnen wij onder andere het productmodel en de bijbehorende hardware- en softwareversies vaststellen.
Wij adviseren ook om een foto van het typeplaatje bij te voegen. Dit helpt het risico te beperken dat het serienummer verkeerd wordt afgelezen.
U kunt daarnaast materiaal bijvoegen dat de analyse van het probleem kan vergemakkelijken, in het bijzonder:
U hoeft geen exploit voor te bereiden of de kwetsbaarheid zelf te classificeren. Het volstaat om het vastgestelde probleem zo nauwkeurig mogelijk te beschrijven.
Na ontvangst van de melding zullen wij:
Geplande termijn voor de bevestiging van de ontvangst van een melding: maximaal 3 werkdagen. De tijd die nodig is om de volledige analyse af te ronden, hangt af van de complexiteit van het probleem, de beschikbaarheid van het product, de noodzaak om tests uit te voeren en de omvang van de vereiste herstelmaatregelen.
Neem bij het testen en melden van kwetsbaarheden de volgende regels in acht:
Als u tijdens het testen per ongeluk toegang krijgt tot persoonsgegevens, vertrouwelijke informatie of systemen van derden, staak uw activiteiten dan onmiddellijk en beschrijf de situatie in uw melding.
Publiceer geen informatie waarmee een kwetsbaarheid kan worden misbruikt voordat de analyse is afgerond en passende herstelmaatregelen zijn geïmplementeerd.
Als een kwetsbaarheid wordt bevestigd, kunnen wij met u afspraken maken over:
Als uw melding betrekking heeft op de beveiliging van een website, IT-infrastructuur, gebruikersaccounts of interne systemen, neem dan contact met ons op via: cybersecurity@fakro.pl
Contact:
Team verantwoordelijk voor productbeveiliging: FAKRO PSIRT
E-mail: psirt@fakro.com
PGP-sleutel: PGP KEY
Contactgegevens voor beveiligingsonderzoekers zijn ook te vinden op: security.txt
Heeft u een algemene vraag?
Neem contact met ons op
Heeft u een vraag over service?
Vul het service aanvraagformulier in