image

Zgłaszanie podatności – CRA w Grupie KAN

Zgłaszanie podatności bezpieczeństwa produktów

Bezpieczeństwo produktów KAN

Bezpieczeństwo naszych produktów oraz danych naszych klientów jest dla nas bardzo ważne.

Jeżeli wykryłeś potencjalną podatność bezpieczeństwa w produkcie KAN zawierającym elementy cyfrowe, jego oprogramowaniu, firmware, aplikacji lub innym powiązanym komponencie cyfrowym, prosimy o przekazanie nam informacji.

Zgłoszenia dotyczące cyberbezpieczeństwa produktów obsługiwane są zgodnie z naszym procesem zarządzania podatnościami oraz wymaganiami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/2847 – Cyber Resilience Act (CRA).

Jak zgłosić podatność?

Pisemnie:

  • w formie elektronicznej: [email protected]
  • poprzez formularz zgłoszeniowy na stronie kan-therm.com
  • w formie listownej na adres: KAN Sp. z o.o. 16-001 Kleosin, ul. Zdrojowa 51

Telefonicznie:

+48 691 253 410

Prosimy o podanie możliwie dokładnych informacji pozwalających nam zidentyfikować i zweryfikować problem

.

Co powinno zawierać zgłoszenie?

  • nazwę i model produktu
  • wersję oprogramowania lub firmware, jeżeli jest znana
  • opis wykrytej podatności lub problemu bezpieczeństwa
  • sposób odtworzenia problemu
  • potencjalny wpływ podatności na bezpieczeństwo produktu lub użytkownika
  • datę wykrycia problemu
  • dane kontaktowe umożliwiające nam kontakt ze zgłaszającym
  • dodatkowe materiały, takie jak logi, zrzuty ekranu lub inne informacje techniczne

Prosimy nie przesyłać haseł, kluczy dostępowych ani innych danych uwierzytelniających.

Co dzieje się po zgłoszeniu?

Każde zgłoszenie dotyczące bezpieczeństwa produktu jest analizowane przez odpowiedzialny zespół KAN.

Po otrzymaniu zgłoszenia możemy skontaktować się ze zgłaszającym w celu uzyskania dodatkowych informacji technicznych.

W przypadku potwierdzenia podatności podejmujemy odpowiednie działania mające na celu jej usunięcie lub ograniczenie ryzyka oraz, jeżeli jest to wymagane, informujemy użytkowników o dostępnych działaniach naprawczych lub aktualizacjach bezpieczeństwa.

Zgłoszenia podlegające obowiązkowi raportowania wynikającemu z Cyber Resilience Act są obsługiwane zgodnie z obowiązującymi wymaganiami regulacyjnymi.

.

Formularz zgłaszania naruszeń