Security

Nahlášení zranitelnosti nebo bezpečnostního incidentu

ACRIOS Systems bere bezpečnost svých produktů a služeb vážně. Pokud jste objevili zranitelnost nebo chcete nahlásit bezpečnostní incident týkající se našich produktů, použijte odkaz níže. Registrace ani zákaznický účet nejsou potřeba.

Fotka je pouze ilustrační
i
1 480 000+
Connected meters
10 000
Devices within our largest project
25+
Developers
9+
Years on the market
€ 2.5M+
Annual turnover

Co uvést v hlášení

  • kterého produktu se problém týká, včetně verze firmwaru nebo hardwaru
  • popis zjištění a jeho možného dopadu
  • postup, jak problém zopakovat
  • kontakt na vás, pokud chcete být informováni o dalším postupu

Co bude následovat

  1. Přijetí hlášení potvrdíme do 3 pracovních dnů.
  2. Zjištění ověříme a posoudíme jeho závažnost.
  3. O výsledku posouzení a plánu nápravy vás budeme informovat, pokud jste uvedli kontakt.
  4. Postupujeme podle zásad koordinovaného zveřejňování zranitelností. Technické detaily zveřejňujeme až ve chvíli, kdy je k dispozici oprava nebo zmírňující opatření.
Úplné znění zásad najdete zde

Ochrana ohlašovatele

Pokud postupujete v dobré víře a v souladu s naší politikou, nepodnikneme vůči vám právní kroky. Vaši identitu bez vašeho souhlasu nezveřejníme. Na přání vás uvedeme mezi poděkováními.

Co do testování nepatří

Netestujte prosím způsoby, které mohou ohrozit provoz nebo data třetích stran: útoky na dostupnost (DoS), fyzické útoky, sociální inženýrství vůči našim zaměstnancům nebo zákazníkům a testování systémů, které neprovozujeme. Podrobný rozsah je uveden v politice.

Opravené zranitelnosti

Jakmile je oprava k dispozici, zveřejňujeme informace na stránce bezpečnostních oznámení.

Chcete zůstat zcela anonymní?

Hlášení můžete podat i prostřednictvím národního CSIRT, který jej může předat dál bez uvedení vaší identity.