email public shopping_cart 0
Seleziona il carrello

Ci sono già prodotti nel carrello del tuo account utente. Quale carrello desideri conservare?

Informazioni sulla Cyber Security

Vulnerability Handling at VEGA

Introduzione e campo di applicazione

Per VEGA la sicurezza dei nostri prodotti con elementi digitali ha la massima priorità. La presente politica descrive come segnalare una potenziale vulnerabilità dei nostri prodotti e come gestiamo la segnalazione. Accogliamo con favore le segnalazioni di ricercatori sulla sicurezza, clienti, partner e pubblico.

Ambito di applicazione: La presente politica si applica ai seguenti prodotti e servizi: 

  • Tutti gli apparecchi VEGA, riconoscibili dal nome "VEGA…" 
  • Serie PROTRAC (MINITRAC, PIONTRAC, WEIGHTRAC, FIBERTRAC, SOLITRAC)
  • PLICSCOM
  • PLICSMOBILE
  • l’app VEGA Tools
  • VEGA Inventory System
  • VEGA DTM Collection
  • VEGA DataViewer

Sono esclusi dall'ambito di applicazione: Prodotti e servizi di VEGA con una fine del ciclo di vita dichiarata.

Possibilità di contatto per la segnalazione

Potete contattare il nostro team di sicurezza tramite i seguenti canali:

Contenuto di una segnalazione di vulnerabilità

Per consentire una rapida elaborazione della segnalazione, si prega di fornire le seguenti informazioni:

  • Identificazione del dispositivo interessato*
  • Versione (ad es. versione HW, versione SW, versione strumento)
  • Ambiente (ad es. combinazione con altri apparecchi VEGA, sistema operativo)
  • Descrizione della vulnerabilità e del suo potenziale impatto*
  • Passaggi per la riproduzione

Descrizioni dei prodotti

Svolgimento e comunicazione continua

Una volta ricevuta la segnalazione, procederemo come segue:

1. Conferma di ricezione entro 2 giorni lavorativi, con assegnazione di un numero di tracciamento univoco.
2. Verifica e analisi della vulnerabilità
segnalata. 3. Messaggi di stato a intervalli di 20 giorni.
4. Correzione e pubblicazione in conformità alle sezioni Strategia di divulgazione ed embargo e Pubblicazione.

Comunicazione sicura e anonima

Le informazioni sulle vulnerabilità sono sensibili. Se desiderate criptare il vostro messaggio, potete farlo tramite CERT@VDE. Accettiamo le segnalazioni anche quando non è possibile utilizzare un canale sicuro.

Vi preghiamo di indicare sempre dati di contatto validi (ad es. indirizzo e-mail) in modo da potervi contattare in caso di domande. Ci impegniamo a mantenere confidenziali tutte le segnalazioni di vulnerabilità entro i limiti di legge. I dati personali non saranno trasmessi a terzi senza il vostro esplicito consenso.

Segnalazione anonima: Potete anche effettuare una segnalazione anonima.

Strategia di divulgazione ed embargo

Seguiamo il principio della divulgazione coordinata: I dettagli saranno pubblicati solo quando sarà disponibile una correzione. Concordiamo un periodo di embargo adeguato (valore indicativo 90 giorni), che può essere adattato in base alla complessità e alla criticità del caso specifico.

Pubblicazione

Una volta risolto, pubblicheremo un Security Advisory. I nostri consigli pubblicati sono disponibili nel portale consultivo di CERT@VDE: https://certvde.com/de/advisories/vendor/vega/

Non eseguiamo programmi di bug bounty.

Quadro normativo

Ci aspettiamo che non abbiate sfruttato in modo improprio il punto debole individuato e che non abbiate effettuato alcun attacco o manipolazione, compromissione o modifica dei prodotti e degli strumenti VEGA. 

Ci impegniamo a non intraprendere alcuna azione penale nei vostri confronti, purché rispettiate la politica e i principi. Ciò non si applica se sono state o saranno perseguite intenzioni criminali riconoscibili.

Ulteriori informazioni

Direttiva sulla gestione delle vulnerabilità
PDF

Chiudere