Aidez HIWIN à garantir la sécurité de nos produits intégrant des composants numériques
HIWIN prend très au sérieux la sécurité de ses produits tout au long de leur cycle de vie. Conformément aux exigences de la loi européenne sur la cyber-résilience (CRA), nous encourageons le signalement de toute vulnérabilité potentielle en matière de cybersécurité, de faille de sécurité ou d’incident lié à la sécurité. Un signalement précoce permet d’évaluer les risques, de mettre en place les mesures correctives appropriées et d’améliorer en permanence la sécurité de nos produits.
Champ d'application :
Ce service de signalement s'applique à tous les produits HIWIN comportant des éléments numériques, ainsi qu'aux logiciels, micrologiciels et composants de communication associés.
Que faut-il déclarer ?
- Failles de sécurité présumées dans les logiciels, le micrologiciel ou les fonctionnalités numériques de nos produits.
- Vulnérabilités susceptibles de compromettre la disponibilité, l'intégrité, la confidentialité ou l'authenticité
- Indices laissant supposer l'exploitation potentielle d'une vulnérabilité.
- Dysfonctionnements ou problèmes de configuration ayant une incidence sur la sécurité.
- Autres observations liées à la sécurité concernant les produits HIWIN.
Veuillez fournir des informations aussi détaillées que possible afin de permettre une évaluation et un traitement efficaces. Les éléments suivants sont particulièrement utiles :
- Nom du produit et numéro de version
- Description de la vulnérabilité
- Conséquences potentielles
- Étapes permettant de reproduire le problème
- Journaux techniques (logs)
- Captures d'écran ou autres documents justificatifs suivants
Contact pour la divulgation des vulnérabilités :
E-mail: psirt@hiwin.de
Vous pouvez également adresser votre message à votre interlocuteur HIWIN habituel. Si des informations confidentielles doivent être transmises, nous vous recommandons d'utiliser des canaux de communication cryptés. Nous vous fournirons, sur demande, des informations sur les moyens de communication sécurisés.
Traitement et confidentialité :
Tous les signalements reçus sont traités de manière confidentielle et évalués par les services compétents. HIWIN applique un processus coordonné de divulgation des vulnérabilités (Coordinated Vulnerability Disclosure) afin d'analyser et de corriger de manière responsable les vulnérabilités signalées, et d'informer comme il se doit les parties concernées.
Temps de réaction :
Nous accusons généralement réception de votre signalement dans un délai de cinq jours ouvrés. Après une première évaluation, vous recevrez, si vos coordonnées sont disponibles, une information sur l'état d'avancement du traitement. Les vulnérabilités critiques ou activement exploitées sont traitées en priorité. Dans la mesure où la loi l'exige, le traitement suivant et la notification s'effectuent conformément aux dispositions de la loi européenne sur la cyber-résilience (EU Cyber Resilience Act).
Divulgation responsable :
HIWIN encourage le signalement responsable des failles de sécurité. Nous vous demandons de bien vouloir nous signaler dans un premier temps, de manière confidentielle, les vulnérabilités détectées et de nous accorder un délai suffisant pour les analyser et y remédier avant de rendre ces informations publiques.
Nous vous remercions de votre soutien dans l'amélioration continue de la cybersécurité de nos produits et systèmes.
Contact pour la cybersécurité :
- psirt@hiwin.de
- Vous pouvez également adresser votre signalement à votre interlocuteur HIWIN habituel.
- Du lundi au jeudi :
08:00-12:00 h 00
13:00-17:00 h 00 - Vendredi :
08:00-12:00 h 00
13:00-15:00 h 00