Dbamy o bezpieczeństwo naszych produktów cyfrowych. Dlatego umożliwiamy zgłaszanie podatności i współpracujemy ze zgłaszającymi w ramach procesu skoordynowanego ujawniania podatności (CVD), zgodnie z wymaganiami rozporządzenia (UE) 2024/2847 — Cyber Resilience Act (CRA).
Zgłoszenie podatności dotyczącej produktów Merrid Controls.
Informacje o incydentach bezpieczeństwem związanych z oprogramowaniem Merrid Controls.
Informacje dotyczące znanych podatności oraz dostępnych aktualizacji i środków ograniczających ryzyko.
Zgłoszenie można przekazać za pośrednictwem adresu email lub poprzez formularz kontaktowy
* pola wymagane
Prosimy o przekazywanie wyłącznie danych niezbędnych do przeprowadzenia analizy cyberbezpieczeństwa. Otrzymanie zgłoszenia potwierdzimy w ciągu 2 dni roboczych. Prosimy nie publikować szczegółów przed uzgodnieniem skoordynowanego ujawnienia.
Zgłoszenia można dokonać w języku polskim lub angielskim. Nasze dane kontaktowe w formacie maszynowym znajdują się w pliku security.txt zgodnym z RFC 9116. Nie wypłacamy wynagrodzeń za zgłoszenia.
Informacje dotyczące przetwarzania danych osobowych znajdują się w Polityce prywatności.
Ten kanał służy wyłącznie do komunikacji dotyczącej cyberbezpieczeństwa.
Zgłoszenia dotyczące bieżącej obsługi technicznej, awarii, problemów eksploatacyjnych lub innych spraw niezwiązanych z cyberbezpieczeństwem należy kierować za pośrednictwem standardowych kanałów wsparcia technicznego.
Każde otrzymane zgłoszenie poddajemy analizie i ocenie pod kątem jego wpływu na cyberbezpieczeństwo Produktów z elementami cyfrowymi.
W uzasadnionych przypadkach podejmujemy działania mające na celu:
- usunięcie lub ograniczenie skutków podatności;
- przygotowanie i udostępnienie aktualizacji bezpieczeństwa;
- opracowanie środków ograniczających ryzyko;
- przekazanie użytkownikom niezbędnych informacji i zaleceń.
Szczegółowe zasady przyjmowania, analizowania i ujawniania informacji o podatnościach określa Polityka Skoordynowanego Ujawniania Podatności.
Informacje dotyczące potwierdzonych podatności, dostępnych aktualizacji bezpieczeństwa oraz działań zalecanych użytkownikom przekazujemy bezpośrednio naszym klientom.
Niezależnie od kontaktu z Merrid Controls, zgodnie z art. 15 CRA każda osoba fizyczna lub prawna może dobrowolnie zgłosić podatność, zagrożenie lub incydent związany z Produktem z elementami cyfrowymi do właściwego zespołu CSIRT lub do ENISA, zgodnie z obowiązującymi procedurami.
