Reglamento (UE) 2024/2847

Ley de Ciberresiliencia (CRA)

Seguridad de los productos y notificación de vulnerabilidades

Nuestro compromiso con la seguridad de los productos

Water-i.d. GmbH concede gran importancia a la ciberseguridad de sus productos y soluciones digitales. En consonancia con los requisitos de la Ley europea de Ciberresiliencia (CRA), nos tomamos en serio cada notificación de una posible vulnerabilidad de seguridad y la tratamos de forma confidencial.

Esto se aplica en particular a nuestros productos con elementos digitales, como fotómetros con firmware e interfaces inalámbricas (p. ej., Bluetooth, WiFi), nuestras aplicaciones, nuestro software y nuestros servicios en la nube.

Qué debe contener su notificación

Para que podamos analizar su notificación rápidamente, facilite la mayor cantidad posible de la siguiente información:

  • Nombre y versión del producto (versión de hardware, firmware, aplicación o software)
  • Descripción de la vulnerabilidad
  • Detalles técnicos y pasos para reproducirla
  • Su evaluación del posible impacto
  • Fecha en la que se descubrió la vulnerabilidad
  • Soluciones provisionales o contramedidas conocidas, si las hay
  • Sus datos de contacto para posibles consultas

Cómo tramitamos su notificación

  1. Acuse de recibo Confirmamos la recepción de su notificación lo antes posible.
  2. Análisis Nuestro equipo verifica y evalúa la vulnerabilidad notificada y, si es necesario, se pondrá en contacto con usted para obtener más detalles.
  3. Corrección Desarrollamos y ponemos a disposición medidas adecuadas, p. ej., actualizaciones de seguridad o recomendaciones de actuación.
  4. Información Informamos a los usuarios afectados y, cuando la ley lo exige, a las autoridades competentes. Las vulnerabilidades explotadas activamente y los incidentes de seguridad graves se notifican a través de la plataforma única de notificación de ENISA.

Divulgación coordinada de vulnerabilidades

Le rogamos que respete los siguientes principios:

  • No publique la vulnerabilidad antes de que hayamos tenido la oportunidad suficiente de analizarla y aplicar las medidas adecuadas.
  • No acceda a datos de terceros ni los modifique o elimine, y realice pruebas solo en la medida necesaria para demostrar la vulnerabilidad.
  • Absténgase de realizar ataques que afecten a la disponibilidad de nuestros servicios (p. ej., denegación de servicio), así como de ingeniería social o ataques físicos.

Tratamos su notificación de forma confidencial y no compartiremos sus datos personales con terceros sin su consentimiento.

Formulario de notificación de vulnerabilidades

Los campos marcados con * son obligatorios.

¡Gracias! Su notificación se ha enviado a nuestro equipo de seguridad.

Sus datos de contacto

Producto afectado

Empiece a escribir para elegir uno de nuestros productos. Si su producto no aparece, introduzca usted mismo el nombre (p. ej., aplicación, software o servicio en la nube). Este producto no figura en nuestra lista. Su entrada se enviará tal como la ha escrito.

Vulnerabilidad

Opcional, p. ej., capturas de pantalla o archivos de registro. Hasta 3 archivos, máx. 5 MB cada uno y 10 MB en total. Formatos permitidos: PDF, PNG, JPG, JPEG, GIF, WEBP, TXT, LOG, CSV, JSON, XML, ZIP.

No envíe contraseñas, datos personales de terceros ni código de explotación que pueda causar daños. Si es necesario, acordaremos con usted un canal seguro.