EU-wet inzake cyberweerbaarheid (CRA)
Melding van kwetsbaarheden
Onze instrumenten beschermen mensen op enkele van de gevaarlijkste plekken waar ze ooit zullen werken. Dat geldt echter alleen als de producten en systemen die eraan ten grondslag liggen veilig zijn. Als u denkt dat u een beveiligingslek hebt ontdekt in een product, hardware, firmware of software van Crowcon, laat het ons dan onmiddellijk weten via ons onderstaande CVD-proces (Coordinated Vulnerability Disclosure).
Dit proces is gebaseerd op de EU-wet inzake cyberweerbaarheid en de industrienormen voor het melden en afhandelen van kwetsbaarheden (ISO/IEC 29147 en 30111). Door meldingen te doen, kunnen we ervoor zorgen dat elke klant die onze apparatuur gebruikt veilig kan blijven werken, en voldoen we aan onze verplichtingen op grond van de EU-wetgeving.
Hoe meld je een kwetsbaarheid?
Vul het formulier zo gedetailleerd mogelijk in.
1. Productidentificatie
- Productnaam en modelnummer
- Serienummer van het product (indien van toepassing)
- Firmware- of softwareversie
- Aankoopdatum (optioneel)
2. Details over de kwetsbaarheid
- Soort kwetsbaarheid (bijvoorbeeld: cross-site scripting, bufferoverloop, omzeiling van authenticatie, manipulatie van firmware)
- Beschrijving van het probleem
3. Gevolgen
- Wat volgens jou het risico is
- Of er op dit moment misbruik van wordt gemaakt
4. Uw contactgegevens
- Naam (optioneel)
- E-mailadres
- Hoe kunt u het liefst door ons worden benaderd (optioneel)
- Bedrijfsnaam
- Land
Maak de kwetsbaarheid alstublieft niet openbaar voordat wij voldoende tijd hebben gehad om deze te verhelpen. Wij zetten ons in om met u samen te werken volgens een standaard CVD-tijdschema.
Wat we gaan doen
- Bevestig ontvangst van uw rapport binnen 3 werkdagen.
- Onderzoek het en stel de prioriteit voor een oplossing vast op basis van de ernst.
- We houden je op de hoogte terwijl we hiermee bezig zijn.
- Zodra er een oplossing klaar is, zullen we met u overleggen over het tijdstip van een eventuele openbaarmaking.
- Publiceer een adviesbericht voor de betrokken klanten waarin wordt uitgelegd wat er is veranderd en wat zij moeten doen.
Als er actief misbruik wordt gemaakt van een kwetsbaarheid, of als deze verband houdt met een incident dat ernstige gevolgen heeft voor de productbeveiliging, zijn wij op grond van de Cyber Resilience Act verplicht om ENISA en het betreffende nationale CSIRT hiervan op de hoogte te stellen.