

Segnalare una vulnerabilità di sicurezza a Precitec
Segnalate una vulnerabilità relativa a un prodotto, software o servizio digitale Precitec
Il Product Security Incident Response Team di Precitec, abbreviato PSIRT, è il punto di contatto centrale per la segnalazione di potenziali vulnerabilità di sicurezza o incidenti di cybersecurity relativi ai prodotti, alle soluzioni software e ai servizi digitali Precitec.
Il nostro team analizza le vulnerabilità segnalate, ne valuta il potenziale impatto e coordina le misure necessarie con i reparti specializzati interessati. In questo modo contribuiamo a garantire un utilizzo sicuro e affidabile delle soluzioni Precitec.
Segnalare una vulnerabilità
Avete individuato una potenziale vulnerabilità in un prodotto, software o servizio digitale Precitec? Utilizzate il modulo sottostante per inviarci la vostra segnalazione.
Se possibile, selezionate il prodotto o la famiglia di prodotti interessata e descrivete la vulnerabilità sospetta nel modo più preciso possibile.
Dopo l’invio del modulo riceverete automaticamente una conferma contenente un numero di riferimento. Conservate questo numero: ci consentirà di identificare la vostra segnalazione e faciliterà le successive comunicazioni.

Quali informazioni devono essere fornite?
Per consentirci di analizzare la segnalazione in modo efficace, vi invitiamo a fornire il maggior numero possibile di informazioni:
- il prodotto, il sistema, il software o il servizio digitale interessato;
- la versione del prodotto, del firmware o del software;
- una descrizione dettagliata della potenziale vulnerabilità;
- i passaggi necessari per riprodurre il problema;
- le condizioni o le configurazioni necessarie per riprodurlo;
- le possibili conseguenze e il potenziale impatto;
- eventuali scenari di sfruttamento o di attacco;
- le prove disponibili, come schermate, file di registro o altre informazioni tecniche;
- i vostri dati di contatto, affinché possiamo contattarvi in caso di domande.
Vi preghiamo di non trasmettere password, credenziali di accesso, dati personali o informazioni riservate dei clienti, salvo che tali informazioni siano strettamente necessarie per l’analisi della vulnerabilità.
Come gestisce Precitec le vulnerabilità segnalate?
Dopo aver ricevuto la segnalazione, il PSIRT di Precitec esamina le informazioni fornite e verifica se la potenziale vulnerabilità riguarda un prodotto, un sistema, un software o un servizio digitale Precitec.
Se necessario, vengono coinvolti gli esperti interni e i reparti responsabili del prodotto per analizzare la vulnerabilità, valutarne il potenziale impatto e definire le misure appropriate.
Il processo comprende generalmente le seguenti fasi:
- ricezione e conferma della segnalazione;
- verifica delle informazioni fornite;
- analisi tecnica e valutazione del potenziale impatto;
- coordinamento interno con i reparti specializzati e i responsabili del prodotto;
- definizione di misure correttive, aggiornamenti o raccomandazioni;
- comunicazione con la persona che ha effettuato la segnalazione e, se necessario, con i clienti interessati.
Precitec tratta le segnalazioni ricevute in modo riservato e si impegna a gestire le potenziali vulnerabilità in modo responsabile e trasparente.
Divulgazione responsabile
Vi chiediamo di non pubblicare informazioni relative a una potenziale vulnerabilità prima che Precitec abbia avuto la possibilità di analizzarla e, se necessario, di adottare adeguate misure correttive.
Precitec sostiene il principio della divulgazione coordinata delle vulnerabilità e si impegna a mantenere una comunicazione costruttiva con le persone che effettuano una segnalazione in buona fede.
Notifica via e-mail
In alternativa, potete inviare la vostra segnalazione anche via e-mail al nostro Product Security Incident Response Team: psirt@precitec.de
Si prega di fornire nell'e-mail quante più informazioni rilevanti possibili, in modo da consentirci di esaminare la segnalazione in modo rapido e mirato.