Našli jste slabé místo?
Naším cílem je rychle a transparentně řešit potenciální zranitelnosti. Chcete-li podat hlášení, můžete nás kontaktovat prostřednictvím našeho e-mailu pro hlášení security@cs-instruments.com nebo kontaktního formuláře na této stránce. Pokud je to možné, doporučujeme použít kontaktní formulář, protože vás strukturovaně provede všemi potřebnými informacemi. Případně nám můžete informace zaslat neformálně prostřednictvím našeho registračního e-mailu.
Upozorňujeme, že útoky (D)DoS a útoky sociálního inženýrství nepovažujeme za zranitelnosti v kontextu koordinovaného odhalování zranitelností (CVD).
Jaké informace potřebujeme
Abychom mohli vaše hlášení efektivně zkontrolovat a vyhnout se dotazům, potřebujeme alespoň následující informace:
- Popis zranitelnosti: Čím více informací nám o zranitelnosti poskytnete, tím rychleji můžeme určit její přesný původ.
- Postižený produkt a verze: Abychom mohli v případě potřeby předem varovat naše uživatele a rychleji splnit naše povinnosti týkající se hlášení.
- Kroky k reprodukci: Popis kroků nám umožní zranitelnost nezávisle ověřit a určit její prioritu.
- Vaše kontaktní údaje: Pro dotazy a aktualizace stavu (e-mail, případně telefon).
S námi jste v bezpečí
Poskytujeme vám ochranu "bezpečného přístavu" za předpokladu, že je hlášení učiněno v dobré víře a bez neoprávněného přístupu nebo úmyslu způsobit škodu. Zavazujeme se, že proti vám nepodnikneme žádné právní kroky, pokud dodržíte výše uvedené podmínky.
Co se stane po nahlášení
Po obdržení vašeho hlášení obdržíte e-mailem neprodleně potvrzení o jeho přijetí. Vaše hlášení poté přezkoumají odpovědní vývojáři. Nahlášenou zranitelnost zanalyzujeme, posoudíme její dopad a stanovíme priority podle její kritičnosti. V případě jakýchkoli dotazů nebo potřeby dalších informací vás budeme kontaktovat přímo. V průběhu celého procesu vás budeme informovat o jeho průběhu. Po úspěšném ověření vyvineme opravu a vydáme aktualizaci pro postiženou verzi nejpozději do 90 dnů od obdržení vašeho hlášení.
Plánujete svůj nález zveřejnit sami? Kontaktujte nás, abychom mohli zveřejnění koordinovat. V rámci regulačních požadavků, zejména v souladu se zákonem o kybernetické odolnosti (CRA), řádně hlásíme příslušné bezpečnostní incidenty a zranitelnosti příslušným orgánům.
Abychom mohli vaše oznámení efektivně zkontrolovat a předešli dotazům, vyplňte prosím následující vstupní pole: