Hvis du opdager en sårbarhed eller et potentielt cybersikkerhedsproblem i et FAKRO-produkt, bedes du rapportere det i henhold til nedenstående vejledning. Dette gælder især produkter såsom:
Alle indberetninger analyseres af FAKROs produktsikkerhedsteam.
En indberetning vedrørende en sårbarhed eller et andet cybersikkerhedsproblem i vores produkt skal sendes via e-mail til: psirt@fakro.com
Hvis du sender fortrolige oplysninger eller kode, der viser, hvordan en sårbarhed kan udnyttes, kan du kryptere e-mailen ved hjælp af vores PGP-nøgle.
Link til nøglen: PGP KEY
For at vi hurtigt og effektivt kan verificere indberetningen, bedes du angive følgende oplysninger:
Serienummeret er produktets primære identifikator. På grundlag af dette kan vi blandt andet fastslå produktmodellen samt de tilknyttede hardware- og softwareversioner.
Vi anbefaler også, at du vedhæfter et foto af produktets typeskilt. Dette begrænser risikoen for, at serienummeret aflæses forkert.
Du kan desuden vedhæfte materiale, der kan lette analysen af problemet, herunder især:
Du behøver ikke at udarbejde en exploit eller selv klassificere sårbarheden. Det er tilstrækkeligt, at du beskriver det observerede problem så præcist som muligt i indberetningen.
Når vi har modtaget indberetningen:
Forventet tid til bekræftelse af modtagelsen: op til 3 arbejdsdage. Den tid, der kræves for at gennemføre den fulde analyse, afhænger af problemets kompleksitet, produktets tilgængelighed, behovet for at udføre tests og omfanget af de nødvendige afhjælpende foranstaltninger.
Ved test og indberetning af sårbarheder skal du overholde følgende regler:
Hvis du under test ved et uheld får adgang til personoplysninger, fortrolige oplysninger eller tredjeparters systemer, skal du straks indstille dine aktiviteter og beskrive situationen i indberetningen.
Offentliggør ikke oplysninger, der kan gøre det muligt at udnytte en sårbarhed, før analysen er afsluttet, og passende afhjælpende foranstaltninger er blevet gennemført.
Hvis en sårbarhed bekræftes, kan vi aftale følgende med dig:
Hvis indberetningen vedrører sikkerheden på et websted, IT-infrastruktur, brugerkonti eller interne systemer, bedes du kontakte os via: cybersecurity@fakro.pl
Kontakt:
Produktsikkerhedsteam: FAKRO PSIRT
E-mail: psirt@fakro.com
PGP-nøgle: PGP KEY
Kontaktoplysninger til sikkerhedsforskere findes også på følgende adresse: security.txt
Copyright © 2023 FAKRO. All rights reserved.