Cyber Resilience Act (CRA)
Sécurité des produits et signalement des vulnérabilités
Notre engagement pour la sécurité des produits
Water-i.d. GmbH accorde une grande importance à la cybersécurité de ses produits et solutions numériques. Conformément aux exigences du Cyber Resilience Act (CRA) européen, nous prenons au sérieux chaque signalement d'une vulnérabilité potentielle et le traitons de manière confidentielle.
Cela concerne en particulier nos produits comportant des éléments numériques, tels que les photomètres avec micrologiciel et interfaces sans fil (p. ex. Bluetooth, WiFi), nos applications, nos logiciels et nos services cloud.
Ce que votre signalement doit contenir
Afin que nous puissions analyser rapidement votre signalement, veuillez fournir autant que possible les informations suivantes :
- Nom et version du produit (version matérielle, micrologicielle, de l'application ou du logiciel)
- Description de la vulnérabilité
- Détails techniques et étapes pour la reproduire
- Votre évaluation de l'impact possible
- Date de découverte de la vulnérabilité
- Solutions de contournement ou contre-mesures connues, le cas échéant
- Vos coordonnées pour d'éventuelles questions
Comment nous traitons votre signalement
- Accusé de réception Nous confirmons la réception de votre signalement dans les meilleurs délais.
- Analyse Notre équipe vérifie et évalue la vulnérabilité signalée et peut vous contacter pour obtenir des précisions.
- Correction Nous élaborons et mettons à disposition des mesures appropriées, p. ex. des mises à jour de sécurité ou des recommandations.
- Information Nous informons les utilisateurs concernés et, lorsque la loi l'exige, les autorités compétentes. Les vulnérabilités activement exploitées et les incidents de sécurité graves sont signalés via la plateforme unique de signalement de l'ENISA.
Divulgation coordonnée des vulnérabilités
Nous vous prions de respecter les principes suivants :
- Veuillez ne pas publier la vulnérabilité avant que nous ayons eu suffisamment de temps pour l'analyser et mettre en œuvre des mesures appropriées.
- N'accédez pas aux données de tiers, ne les modifiez pas et ne les supprimez pas, et ne réalisez des tests que dans la mesure nécessaire pour démontrer la vulnérabilité.
- Abstenez-vous de toute attaque affectant la disponibilité de nos services (p. ex. déni de service), ainsi que d'ingénierie sociale ou d'attaques physiques.
Nous traitons votre signalement de manière confidentielle et ne transmettons pas vos données personnelles à des tiers sans votre consentement.
Formulaire de signalement de vulnérabilités
Les champs marqués d'un * sont obligatoires.