Heb je een zwak punt gevonden?
Ons doel is om mogelijke kwetsbaarheden snel en transparant aan te pakken. Om een melding in te dienen, kunt u contact met ons opnemen via onze rapportage-e-mail security@cs-instruments.com of het contactformulier op deze pagina. Indien mogelijk raden we u aan het contactformulier te gebruiken, omdat het u op een gestructureerde manier door alle benodigde informatie leidt. U kunt ons ook informeel uw informatie sturen via onze registratie-e-mail.
Houd er rekening mee dat we (D)DoS-aanvallen en social engineering-aanvallen niet beschouwen als kwetsbaarheden in de context van een Coordinated Vulnerability Disclosure (CVD).
Welke informatie hebben we nodig
Om je rapport efficiënt te kunnen controleren en vragen te vermijden, hebben we ten minste de volgende informatie nodig:
- Beschrijving van de kwetsbaarheid: Hoe meer informatie u ons kunt geven over de kwetsbaarheid, hoe sneller we de nauwkeurigheid kunnen bepalen.
- Betroffen product en versie: zodat we onze gebruikers indien nodig van tevoren kunnen waarschuwen en sneller aan onze meldingsverplichtingen kunnen voldoen.
- Stappen om te reproduceren : Een beschrijving van de stappen stelt ons in staat om de kwetsbaarheid onafhankelijk te verifiëren en te prioriteren.
- Uw contactgegevens: Voor vragen en statusupdates (e-mail, telefoon indien nodig).
U bent veilig bij ons
Wij bieden u een veilige haven, op voorwaarde dat de melding te goeder trouw is gedaan en zonder ongeoorloofde toegang of de bedoeling om schade te veroorzaken. Wij verbinden ons ertoe geen gerechtelijke stappen tegen je te ondernemen zolang je aan de bovenstaande voorwaarden voldoet.
Wat gebeurt er na uw melding?
Na ontvangst van je melding ontvang je onmiddellijk een ontvangstbevestiging per e-mail. Uw melding wordt vervolgens beoordeeld door de verantwoordelijke ontwikkelaars. We analyseren de gemelde kwetsbaarheid, beoordelen de impact en geven de kwetsbaarheid een prioriteit op basis van de kriticiteit. Als er vragen zijn of aanvullende informatie nodig is, nemen we direct contact met u op. We houden u gedurende het hele proces op de hoogte van de voortgang. Na een succesvolle validatie zullen we uiterlijk 90 dagen na ontvangst van je melding een fix ontwikkelen en een update uitbrengen voor de betreffende versie.
Bent u van plan om uw vondst zelf te publiceren? Neem dan contact met ons op om de publicatie te coördineren. Als onderdeel van de wettelijke vereisten, in het bijzonder in overeenstemming met de Cyber Resilience Act (CRA), melden we relevante beveiligingsincidenten en kwetsbaarheden naar behoren aan de relevante autoriteiten.
Vul de volgende invoervelden in zodat we je melding efficiënt kunnen controleren en vragen kunnen voorkomen: