Segnalare una vulnerabilità di sicurezza a Precitec

Segnalate una vulnerabilità relativa a un prodotto, software o servizio digitale Precitec

Il Product Security Incident Response Team di Precitec, abbreviato PSIRT, è il punto di contatto centrale per la segnalazione di potenziali vulnerabilità di sicurezza o incidenti di cybersecurity relativi ai prodotti, alle soluzioni software e ai servizi digitali Precitec.

Il nostro team analizza le vulnerabilità segnalate, ne valuta il potenziale impatto e coordina le misure necessarie con i reparti specializzati interessati. In questo modo contribuiamo a garantire un utilizzo sicuro e affidabile delle soluzioni Precitec.

Segnalare una vulnerabilità

Avete individuato una potenziale vulnerabilità in un prodotto, software o servizio digitale Precitec? Utilizzate il modulo sottostante per inviarci la vostra segnalazione.

Se possibile, selezionate il prodotto o la famiglia di prodotti interessata e descrivete la vulnerabilità sospetta nel modo più preciso possibile.

Dopo l’invio del modulo riceverete automaticamente una conferma contenente un numero di riferimento. Conservate questo numero: ci consentirà di identificare la vostra segnalazione e faciliterà le successive comunicazioni.

Quali informazioni devono essere fornite?

Per consentirci di analizzare la segnalazione in modo efficace, vi invitiamo a fornire il maggior numero possibile di informazioni:

  • il prodotto, il sistema, il software o il servizio digitale interessato;
  • la versione del prodotto, del firmware o del software;
  • una descrizione dettagliata della potenziale vulnerabilità;
  • i passaggi necessari per riprodurre il problema;
  • le condizioni o le configurazioni necessarie per riprodurlo;
  • le possibili conseguenze e il potenziale impatto;
  • eventuali scenari di sfruttamento o di attacco;
  • le prove disponibili, come schermate, file di registro o altre informazioni tecniche;
  • i vostri dati di contatto, affinché possiamo contattarvi in caso di domande.

Vi preghiamo di non trasmettere password, credenziali di accesso, dati personali o informazioni riservate dei clienti, salvo che tali informazioni siano strettamente necessarie per l’analisi della vulnerabilità.

Segnala una vulnerabilità

Utilizzate questo modulo per segnalarci una potenziale vulnerabilità relativa a un prodotto, software o servizio digitale Precitec.

Quanto più dettagliata sarà la segnalazione, tanto più efficacemente potremo comprendere, valutare e gestire la vulnerabilità.

I campi contrassegnati con un asterisco (*) sono obbligatori.

Come gestisce Precitec le vulnerabilità segnalate?

Dopo aver ricevuto la segnalazione, il PSIRT di Precitec esamina le informazioni fornite e verifica se la potenziale vulnerabilità riguarda un prodotto, un sistema, un software o un servizio digitale Precitec.

Se necessario, vengono coinvolti gli esperti interni e i reparti responsabili del prodotto per analizzare la vulnerabilità, valutarne il potenziale impatto e definire le misure appropriate.

Il processo comprende generalmente le seguenti fasi:

  1. ricezione e conferma della segnalazione;
  2. verifica delle informazioni fornite;
  3. analisi tecnica e valutazione del potenziale impatto;
  4. coordinamento interno con i reparti specializzati e i responsabili del prodotto;
  5. definizione di misure correttive, aggiornamenti o raccomandazioni;
  6. comunicazione con la persona che ha effettuato la segnalazione e, se necessario, con i clienti interessati.

Precitec tratta le segnalazioni ricevute in modo riservato e si impegna a gestire le potenziali vulnerabilità in modo responsabile e trasparente.

Divulgazione responsabile

Vi chiediamo di non pubblicare informazioni relative a una potenziale vulnerabilità prima che Precitec abbia avuto la possibilità di analizzarla e, se necessario, di adottare adeguate misure correttive.

Precitec sostiene il principio della divulgazione coordinata delle vulnerabilità e si impegna a mantenere una comunicazione costruttiva con le persone che effettuano una segnalazione in buona fede.

Notifica via e-mail

In alternativa, potete inviare la vostra segnalazione anche via e-mail al nostro Product Security Incident Response Team: psirt@precitec.de

Si prega di fornire nell'e-mail quante più informazioni rilevanti possibili, in modo da consentirci di esaminare la segnalazione in modo rapido e mirato.