

Notificar una vulnerabilidad de seguridad a Precitec
Notifique posibles vulnerabilidades en productos, soluciones de software o servicios digitales de Precitec
El Equipo de Respuesta a Incidentes de Seguridad de Producto de Precitec, conocido como PSIRT por sus siglas en inglés, es el punto de contacto central para notificar posibles vulnerabilidades de seguridad relacionadas con los productos, las soluciones de software y los servicios digitales de Precitec.
Nuestro equipo analiza las vulnerabilidades notificadas, evalúa su posible impacto y coordina las medidas necesarias con los departamentos especializados correspondientes. De este modo, contribuimos a garantizar un uso seguro y fiable de las soluciones de Precitec.
Notificar una vulnerabilidad
¿Ha identificado una posible vulnerabilidad en un producto, una solución de software o un servicio digital de Precitec? Utilice el siguiente formulario para enviarnos su notificación.
Siempre que sea posible, seleccione el producto o la familia de productos afectados y describa la posible vulnerabilidad con la mayor precisión posible.
Después de enviar el formulario, recibirá automáticamente una confirmación con un número de referencia. Conserve este número, ya que nos permitirá identificar su notificación y facilitará las comunicaciones posteriores.

¿Qué información debe incluir la notificación?
Para que podamos analizar su notificación de manera eficaz, facilite tanta información como sea posible:
- el producto, sistema, software o servicio digital afectado;
- la versión del producto, firmware o software;
- una descripción detallada de la posible vulnerabilidad;
- los pasos necesarios para reproducir el problema;
- las condiciones o configuraciones necesarias para reproducirlo;
- las posibles consecuencias y el impacto potencial;
- cualquier posible escenario de explotación o ataque;
- las pruebas disponibles, como capturas de pantalla, archivos de registro u otros datos técnicos;
- sus datos de contacto para que podamos comunicarnos con usted si necesitamos más información.
No envíe contraseñas, credenciales de acceso, datos personales ni información confidencial de clientes, salvo que estos datos sean estrictamente necesarios para analizar la vulnerabilidad.
¿Cómo gestiona Precitec las vulnerabilidades notificadas?
Después de recibir la notificación, el PSIRT de Precitec revisa la información facilitada y comprueba si la posible vulnerabilidad afecta a un producto, sistema, software o servicio digital de Precitec.
Cuando es necesario, se involucra a expertos internos y a los departamentos responsables del producto para analizar la vulnerabilidad, evaluar su impacto potencial y determinar las medidas adecuadas.
El proceso suele incluir las siguientes etapas:
- recepción y confirmación de la notificación;
- comprobación de la información facilitada;
- análisis técnico y evaluación del impacto potencial;
- coordinación con los departamentos especializados y los responsables del producto;
- definición de medidas correctivas, actualizaciones o recomendaciones;
- comunicación con la persona que realizó la notificación y, cuando proceda, con los clientes afectados.
Precitec trata las notificaciones recibidas de manera confidencial y se compromete a gestionar las posibles vulnerabilidades de forma responsable y transparente.
Divulgación responsable
Le rogamos que no publique información relacionada con una posible vulnerabilidad antes de que Precitec haya tenido la oportunidad de analizarla y, cuando sea necesario, aplicar las medidas correctivas correspondientes.
Precitec promueve la divulgación coordinada de vulnerabilidades y procura mantener una comunicación constructiva con las personas que realizan una notificación de buena fe.
Notificación por correo electrónico
También puede enviar su notificación por correo electrónico a nuestro Equipo de Respuesta ante Incidentes de Seguridad de Productos: psirt@precitec.de
Le rogamos que incluya en su correo electrónico toda la información relevante posible para que podamos analizar su notificación de forma rápida y precisa.