Ley de Ciberresiliencia (CRA)
Seguridad de los productos y notificación de vulnerabilidades
Nuestro compromiso con la seguridad de los productos
Water-i.d. GmbH concede gran importancia a la ciberseguridad de sus productos y soluciones digitales. En consonancia con los requisitos de la Ley europea de Ciberresiliencia (CRA), nos tomamos en serio cada notificación de una posible vulnerabilidad de seguridad y la tratamos de forma confidencial.
Esto se aplica en particular a nuestros productos con elementos digitales, como fotómetros con firmware e interfaces inalámbricas (p. ej., Bluetooth, WiFi), nuestras aplicaciones, nuestro software y nuestros servicios en la nube.
Qué debe contener su notificación
Para que podamos analizar su notificación rápidamente, facilite la mayor cantidad posible de la siguiente información:
- Nombre y versión del producto (versión de hardware, firmware, aplicación o software)
- Descripción de la vulnerabilidad
- Detalles técnicos y pasos para reproducirla
- Su evaluación del posible impacto
- Fecha en la que se descubrió la vulnerabilidad
- Soluciones provisionales o contramedidas conocidas, si las hay
- Sus datos de contacto para posibles consultas
Cómo tramitamos su notificación
- Acuse de recibo Confirmamos la recepción de su notificación lo antes posible.
- Análisis Nuestro equipo verifica y evalúa la vulnerabilidad notificada y, si es necesario, se pondrá en contacto con usted para obtener más detalles.
- Corrección Desarrollamos y ponemos a disposición medidas adecuadas, p. ej., actualizaciones de seguridad o recomendaciones de actuación.
- Información Informamos a los usuarios afectados y, cuando la ley lo exige, a las autoridades competentes. Las vulnerabilidades explotadas activamente y los incidentes de seguridad graves se notifican a través de la plataforma única de notificación de ENISA.
Divulgación coordinada de vulnerabilidades
Le rogamos que respete los siguientes principios:
- No publique la vulnerabilidad antes de que hayamos tenido la oportunidad suficiente de analizarla y aplicar las medidas adecuadas.
- No acceda a datos de terceros ni los modifique o elimine, y realice pruebas solo en la medida necesaria para demostrar la vulnerabilidad.
- Absténgase de realizar ataques que afecten a la disponibilidad de nuestros servicios (p. ej., denegación de servicio), así como de ingeniería social o ataques físicos.
Tratamos su notificación de forma confidencial y no compartiremos sus datos personales con terceros sin su consentimiento.
Formulario de notificación de vulnerabilidades
Los campos marcados con * son obligatorios.