Har du funnet et svakt punkt?
Målet vårt er å håndtere potensielle sårbarheter raskt og på en åpen måte. For å sende inn en rapport kan du kontakte oss via vår rapporterings-e-post security@cs-instruments.com eller kontaktskjemaet på denne siden. Vi anbefaler at du bruker kontaktskjemaet hvis det er mulig, ettersom det veileder deg gjennom all nødvendig informasjon på en strukturert måte. Alternativt kan du sende oss informasjonen din uformelt via registrerings-e-posten vår.
Vær oppmerksom på at vi ikke anser (D)DoS-angrep og sosial manipulering som sårbarheter i forbindelse med en Coordinated Vulnerability Disclosure (CVD).
Hvilken informasjon trenger vi
For at vi skal kunne sjekke rapporten din effektivt og unngå spørsmål, trenger vi minst følgende informasjon:
- Beskrivelse av sårbarheten: Jo mer informasjon du kan gi oss om sårbarheten, desto raskere kan vi fastslå den nøyaktige opprinnelsen.
- Berørt produkt og versjon: Slik at vi kan advare brukerne våre på forhånd om nødvendig og oppfylle rapporteringsforpliktelsene våre raskere.
- Fremgangsmåte for åreprodusere : En beskrivelse av fremgangsmåten gjør det mulig for oss å verifisere og prioritere sårbarheten på selvstendig grunnlag.
- Din kontaktinformasjon: For spørsmål og statusoppdateringer (e-post, telefon om nødvendig).
Du er trygg hos oss
Vi gir deg safe harbour-beskyttelse, forutsatt at du rapporterer i god tro og uten uautorisert tilgang eller intensjon om å forårsake skade. Vi forplikter oss til ikke å iverksette rettslige skritt mot deg så lenge du overholder vilkårene ovenfor.
Hva skjer etter rapporten din
Når vi mottar rapporten din, vil du raskt motta en bekreftelse på mottak via e-post. Rapporten din vil deretter bli gjennomgått av de ansvarlige utviklerne. Vi analyserer den rapporterte sårbarheten, vurderer konsekvensene og prioriterer den i henhold til hvor kritisk den er. Hvis det er spørsmål eller behov for ytterligere informasjon, kontakter vi deg direkte. Vi holder deg informert om fremdriften gjennom hele prosessen. Etter vellykket validering vil vi utvikle en løsning og lansere en oppdatering for den berørte versjonen senest 90 dager etter at vi har mottatt rapporten din.
Planlegger du å publisere funnet ditt selv? Ta kontakt med oss for å koordinere publiseringen. Som en del av de lovpålagte kravene, særlig i henhold til Cyber Resilience Act (CRA), rapporterer vi relevante sikkerhetshendelser og sårbarheter til relevante myndigheter.
For at vi skal kunne kontrollere meldingen din på en effektiv måte og unngå spørsmål, ber vi deg om å fylle ut følgende felter: