Per VEGA la sicurezza dei nostri prodotti con elementi digitali ha la massima priorità. La presente politica descrive come segnalare una potenziale vulnerabilità dei nostri prodotti e come gestiamo la segnalazione. Accogliamo con favore le segnalazioni di ricercatori sulla sicurezza, clienti, partner e pubblico.
Ambito di applicazione: La presente politica si applica ai seguenti prodotti e servizi:
Tutti gli apparecchi VEGA, riconoscibili dal nome "VEGA…"
Serie PROTRAC (MINITRAC, PIONTRAC, WEIGHTRAC, FIBERTRAC, SOLITRAC)
PLICSCOM
PLICSMOBILE
l’app VEGA Tools
VEGA Inventory System
VEGA DTM Collection
VEGA DataViewer
Sono esclusi dall'ambito di applicazione: Prodotti e servizi di VEGA con una fine del ciclo di vita dichiarata.
Possibilità di contatto per la segnalazione
Potete contattare il nostro team di sicurezza tramite i seguenti canali:
Per consentire una rapida elaborazione della segnalazione, si prega di fornire le seguenti informazioni:
Identificazione del dispositivo interessato*
Versione (ad es. versione HW, versione SW, versione strumento)
Ambiente (ad es. combinazione con altri apparecchi VEGA, sistema operativo)
Descrizione della vulnerabilità e del suo potenziale impatto*
Passaggi per la riproduzione
Descrizioni dei prodotti
Svolgimento e comunicazione continua
Una volta ricevuta la segnalazione, procederemo come segue:
1. Conferma di ricezione entro 2 giorni lavorativi, con assegnazione di un numero di tracciamento univoco. 2. Verifica e analisi della vulnerabilità segnalata. 3. Messaggi di stato a intervalli di 20 giorni. 4. Correzione e pubblicazione in conformità alle sezioni Strategia di divulgazione ed embargo e Pubblicazione.
Comunicazione sicura e anonima
Le informazioni sulle vulnerabilità sono sensibili. Se desiderate criptare il vostro messaggio, potete farlo tramite CERT@VDE. Accettiamo le segnalazioni anche quando non è possibile utilizzare un canale sicuro.
Vi preghiamo di indicare sempre dati di contatto validi (ad es. indirizzo e-mail) in modo da potervi contattare in caso di domande. Ci impegniamo a mantenere confidenziali tutte le segnalazioni di vulnerabilità entro i limiti di legge. I dati personali non saranno trasmessi a terzi senza il vostro esplicito consenso.
Segnalazione anonima: Potete anche effettuare una segnalazione anonima.
Strategia di divulgazione ed embargo
Seguiamo il principio della divulgazione coordinata: I dettagli saranno pubblicati solo quando sarà disponibile una correzione. Concordiamo un periodo di embargo adeguato (valore indicativo 90 giorni), che può essere adattato in base alla complessità e alla criticità del caso specifico.
Ci aspettiamo che non abbiate sfruttato in modo improprio il punto debole individuato e che non abbiate effettuato alcun attacco o manipolazione, compromissione o modifica dei prodotti e degli strumenti VEGA.
Ci impegniamo a non intraprendere alcuna azione penale nei vostri confronti, purché rispettiate la politica e i principi. Ciò non si applica se sono state o saranno perseguite intenzioni criminali riconoscibili.
Chiudere