Notas sobre la ciberseguridad del producto

Generalidades

La seguridad de la información y la protección de datos son más importantes que nunca, especialmente la seguridad de nuestros productos. Como fabricantes, agradecemos todas las aportaciones que nos envían las partes interesadas para identificar y solucionar posibles problemas de seguridad en nuestros productos. Estas directrices sobre divulgación responsable describen las pautas y nuestro compromiso en relación con la notificación de problemas de seguridad, como vulnerabilidades explotadas o incidentes de seguridad graves en nuestros productos. Nuestro Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) recibe todos los problemas de seguridad notificados, coordina la comunicación tanto a nivel interno como externo y se encarga de que se proporcionen actualizaciones de seguridad u otras soluciones.

Ámbito de aplicación

Estas directrices se aplican a todos los productos con elementos digitales, tanto de hardware como de software. Notifique cualquier anomalía que pueda indicar el aprovechamiento de posibles vulnerabilidades. 

Estas directrices no se aplican a otros incidentes que afecten a la seguridad funcional o a la disponibilidad de nuestros productos. En tales casos, póngase primero en contacto con nuestros socios de servicio. Tampoco se aplican a los servicios digitales que no estén directamente relacionados con nuestros productos.

Directrices para la gestión responsable de las vulnerabilidades

  • Notifique inmediatamente los problemas de seguridad a nuestro punto de contacto central para información sobre vulnerabilidades. Notifíquenos también los casos en los que se sospeche de un problema de seguridad que aún no pueda atribuirse de forma clara.
  • Facilítenos toda la información que pueda ayudarnos a reproducir y delimitar los problemas de seguridad notificados o los casos sospechosos.
  • Trate los problemas de seguridad de forma confidencial y déjenos a nosotros la comunicación posterior de los mismos, de conformidad con la normativa legal. Denos la oportunidad de resolver los problemas de seguridad lo antes posible y no facilite información al respecto a terceros sin nuestro consentimiento.

Proceso

El procedimiento para la gestión de las vulnerabilidades notificadas sigue un proceso estandarizado que está documentado en nuestro sistema de gestión. Abarca desde la recepción de una notificación sobre vulnerabilidades explotadas o incidentes de seguridad graves, pasando por su análisis exhaustivo, las notificaciones a las autoridades que puedan ser necesarias y la aplicación de medidas correctivas, hasta la elaboración de un informe final detallado.

Contacto Contacto Contacto

Contacto