EU 사이버 복원력법(CRA)
취약점 신고
당사의 계측기는 사람들이 일생 동안 마주하게 될 가장 위험한 작업 현장에서 사람들을 보호합니다. 이는 해당 계측기의 기반이 되는 제품과 시스템이 안전할 때만 가능한 일입니다. Crowcon 제품, 하드웨어, 펌웨어 또는 소프트웨어에서 보안 취약점을 발견했다고 생각되시면, 아래의 ‘협조적 취약점 공개(CVD)’ 절차를 통해 즉시 당사에 알려 주시기 바랍니다.
이 프로세스는 EU 사이버 복원력법(EU Cyber Resilience Act)과 취약점 공개 및 처리에 관한 산업 표준(ISO/IEC 29147 및 30111)을 기반으로 마련되었습니다. 취약점 보고를 통해 당사는 당사 장비를 사용하는 모든 고객의 안전을 보장하고, EU 법률에 따른 의무를 준수할 수 있습니다.
취약점을 신고하는 방법
양식을 가능한 한 상세하게 작성해 주십시오.
1. 제품 식별
- 제품명 및 모델 번호
- 제품 일련번호 (해당되는 경우)
- 펌웨어 또는 소프트웨어 버전
- 구매일 (선택 사항)
2. 취약점 상세 정보
- 취약점 유형 (예: 크로스사이트 스크립팅, 버퍼 오버플로, 인증 우회, 펌웨어 변조)
- 문제 설명
3. 영향
- 여러분이 생각하는 위험은 무엇인가요?
- 현재 악용되고 있는지 여부와 관계없이
4. 연락처 정보
- 이름 (선택 사항)
- 이메일 주소
- 저희가 연락드릴 때 선호하시는 방법 (선택 사항)
- 회사명
- 국가
당사가 이 취약점을 해결할 수 있는 합리적인 시간이 주어질 때까지 해당 취약점을 공개하지 말아 주시기 바랍니다. 당사는 표준 CVD 일정에 따라 귀하와 협력해 나가겠습니다.
앞으로 할 일
- 3영업일 이내에 귀하의 보고서를 접수했음을 확인해 드리겠습니다.
- 이를 조사하고 심각도에 따라 수정 우선순위를 정하십시오.
- 진행 상황을 계속 알려드리겠습니다.
- 수정 사항이 준비되는 대로, 공개 시기에 대해 귀사와 협의하겠습니다.
- 변경된 사항과 고객들이 취해야 할 조치를 담은 안내문을 해당 고객들에게 게시하십시오.
취약점이 적극적으로 악용되고 있거나, 제품 보안에 심각한 영향을 미치는 사고와 관련이 있는 경우, ‘사이버 복원력법’에 따라 당사는 ENISA 및 관련 국가 CSIRT에 이를 통보해야 합니다.