Je bent in: Home Melding van beveiligingskwetsbaarheden

Melding van beveiligingskwetsbaarheden

Melding van beveiligingskwetsbaarheden

Gebruik deze pagina om mogelijke beveiligingskwetsbaarheden in producten, firmware of software van Normagrup te melden.

De beveiliging van onze producten en oplossingen vormt een essentieel onderdeel van onze inzet voor kwaliteit, innovatie en de bescherming van onze klanten en gebruikers. Daarom waarderen wij de samenwerking met onderzoekers, professionals en gebruikers die ons helpen mogelijke kwetsbaarheden te identificeren en een hoog beveiligingsniveau te handhaven.

Belangrijk: deze pagina is uitsluitend bedoeld voor het melden van mogelijke kwetsbaarheden met betrekking tot producten, firmware en bijbehorende software van Normagrup.

Als u een kwetsbaarheid wilt melden met betrekking tot onze website, applicaties of bedrijfssystemen, kunt u uitsluitend per e-mail contact met ons opnemen via security@normagrup.com.

Beleid voor het melden van kwetsbaarheden

Bij Normagrup werken we aan het waarborgen van de beveiliging van onze technologische oplossingen en het beschermen van de informatie en privacy van onze gebruikers.

Wij erkennen de waarde van samenwerking met externe beveiligingsonderzoekers en professionals die bijdragen aan het identificeren van mogelijke kwetsbaarheden. Dit beleid bevat richtlijnen voor het op verantwoorde wijze uitvoeren van dergelijk onderzoek en voor het melden van eventuele geïdentificeerde problemen aan ons.

Als u een mogelijke kwetsbaarheid in een van onze producten of oplossingen identificeert, verzoeken wij u deze aan ons te melden voordat u deze openbaar maakt, zodat wij de kwetsbaarheid kunnen analyseren en, waar nodig, de nodige maatregelen kunnen nemen om deze op te lossen.

Toestemming

Als uw onderzoek te goeder trouw en in overeenstemming met de richtlijnen in dit beleid wordt uitgevoerd, zal Normagrup uw melding op verantwoorde wijze behandelen en samenwerken met de persoon die de melding heeft gedaan om de geïdentificeerde kwetsbaarheid te begrijpen, te beoordelen en, waar nodig, op te lossen.

Richtlijnen voor onderzoek

Wij beschouwen onderzoek als verantwoord wanneer u:


  • Ons zo snel mogelijk informeert wanneer u een daadwerkelijk of mogelijk beveiligingsprobleem ontdekt.
  • Elke handeling vermijdt die kan leiden tot een datalek, gevolgen kan hebben voor andere gebruikers, onze systemen of diensten kan verstoren of informatie kan vernietigen, wijzigen of manipuleren.
  • Uitsluitend de technieken gebruikt die nodig zijn om het bestaan en de omvang van de mogelijke kwetsbaarheid te bevestigen.
  • Een kwetsbaarheid niet gebruikt om zonder toestemming toegang te krijgen tot informatie of deze te kopiëren, wijzigen of extraheren.
  • Niet probeert permanente toegang tot onze producten, systemen of infrastructuur te behouden of toegang te krijgen tot andere gerelateerde systemen.


Als u tijdens uw onderzoek per ongeluk toegang krijgt tot persoonsgegevens, vertrouwelijke informatie, financiële informatie, intellectueel eigendom of andere gevoelige inhoud, moet u de tests onmiddellijk stoppen, ons zo snel mogelijk op de hoogte stellen en deze informatie niet opslaan, gebruiken of aan derden bekendmaken.

Toepassingsgebied

Dit beleid is van toepassing op:

  • Producten die onder de merken van Normagrup op de markt worden gebracht.
  • Firmware die bij deze producten hoort.
  • Software en digitale hulpmiddelen die rechtstreeks verband houden met de werking, configuratie of het onderhoud ervan.


Alle andere systemen of infrastructuur vallen buiten het toepassingsgebied van dit beleid, tenzij Normagrup uitdrukkelijk anders aangeeft.

Een kwetsbaarheid melden

De ontvangen informatie zal voornamelijk worden gebruikt om mogelijke beveiligingskwetsbaarheden te analyseren, te beperken en op te lossen.

Als de gemelde kwetsbaarheid gevolgen kan hebben voor derden — zoals leveranciers, partners, distributeurs of klanten — kan Normagrup de strikt noodzakelijke informatie delen met de betrokken partijen om de analyse en oplossing ervan te vergemakkelijken.

U kunt een mogelijke kwetsbaarheid melden via:


security@normagrup.com


Een melding kan anoniem worden gedaan. Als u echter contactgegevens verstrekt, kunnen wij aanvullende informatie opvragen en u op de hoogte houden van de voortgang van onze analyse.

Aanbevolen informatie

Om ons te helpen het probleem correct te analyseren en te prioriteren, raden wij aan dat uw melding:

  • Bij voorkeur in het Engels of Spaans is opgesteld.
  • Een duidelijke beschrijving van de kwetsbaarheid bevat.
  • De referentie of het model van het betreffende product vermeldt.
  • Indien relevant, de productiedatum vermeldt.
  • Indien van toepassing, de versie van de betreffende firmware of software vermeldt.
  • Uitlegt waar en hoe de kwetsbaarheid is geïdentificeerd en wat de mogelijke gevolgen ervan zijn.
  • De stappen bevat die nodig zijn om de kwetsbaarheid te reproduceren.
  • Waar nuttig, screenshots, logbestanden, video's of proof-of-conceptmateriaal bevat om onze analyse te vergemakkelijken.

Onze reactie

Wanneer u uw contactgegevens verstrekt, zullen wij ernaar streven gedurende het analyseproces een open en transparante communicatie te onderhouden.

Na ontvangst van een melding:

  • Bevestigen wij de ontvangst binnen maximaal 5 werkdagen.
  • Ons team analyseert de verstrekte informatie en kan contact met u opnemen om aanvullende gegevens op te vragen.
  • Waar nodig houden wij de melder op de hoogte van de voortgang van de analyse en de genomen maatregelen.
  • Zodra de kwetsbaarheid is beoordeeld, werken wij aan de implementatie van passende maatregelen om de kwetsbaarheid te beperken of te verhelpen.


Wij stellen uw medewerking op prijs om ons te helpen de beveiliging en betrouwbaarheid van de producten en oplossingen van Normagrup te waarborgen.


Configure cookies