merrid controls
Your Automation Systems Integrator

Publiczny kanał przyjowania zgłoszeń dotyczących podatności i incydentów.

Dbamy o bezpieczeństwo naszych produktów cyfrowych. Dlatego umożliwiamy zgłaszanie podatności i współpracujemy ze zgłaszającymi w ramach procesu skoordynowanego ujawniania podatności (CVD), zgodnie z wymaganiami rozporządzenia (UE) 2024/2847 — Cyber Resilience Act (CRA).

W jakich sprawach można się z nami skontaktować?

Podatności

Zgłoszenie podatności dotyczącej produktów Merrid Controls.

Incydenty bezpieczeństwa

Informacje o incydentach bezpieczeństwem związanych z oprogramowaniem Merrid Controls.

Bezpieczeństwo produktów

Informacje dotyczące znanych podatności oraz dostępnych aktualizacji i środków ograniczających ryzyko.

Jak dokonać zgłoszenia?

Zgłoszenie można przekazać za pośrednictwem adresu email lub poprzez formularz kontaktowy

cybersecurity@merrid.com.pl

Formularz zgłoszenia podatności/incydentu

Dziękujemy za przesłanie zgłoszenia. Zostanie ono przeanalizowane pod kątem wpływu na cyberbezpieczeństwo produktów z elementami cyfrowymi Merrid Controls.
Nie udało się wysłać zgłoszenia. Spróbuj ponownie lub skontaktuj się z nami pod adresem cyberbezpieczenstwo@merrid.com.pl.

* pola wymagane
Prosimy o przekazywanie wyłącznie danych niezbędnych do przeprowadzenia analizy cyberbezpieczeństwa. Otrzymanie zgłoszenia potwierdzimy w ciągu 2 dni roboczych. Prosimy nie publikować szczegółów przed uzgodnieniem skoordynowanego ujawnienia.
Zgłoszenia można dokonać w języku polskim lub angielskim. Nasze dane kontaktowe w formacie maszynowym znajdują się w pliku security.txt zgodnym z RFC 9116. Nie wypłacamy wynagrodzeń za zgłoszenia.
Informacje dotyczące przetwarzania danych osobowych znajdują się w Polityce prywatności.

Jakie informacje powinno zawierać zgłoszenie mailowe?

Dane kontaktowe umożliwiające dalszą komunikację — prosimy o przekazanie wyłącznie danych niezbędnych do obsługi zgłoszenia
Nazwę produktu, systemu lub komponentu
Wersję oprogramowania lub firmware’u
Opis wykrytej podatności lub aktywniewykorzystywanej podatności lub incydentu bezpieczeństwa informacji
Sposób i warunki, w których problem został wykryty
Możliwy wpływ na bezpieczeństwo produktu
Informacje o podjętych dotychczas działaniach

Czego nie należy zgłaszać?

Ten kanał służy wyłącznie do komunikacji dotyczącej cyberbezpieczeństwa.
Zgłoszenia dotyczące bieżącej obsługi technicznej, awarii, problemów eksploatacyjnych lub innych spraw niezwiązanych z cyberbezpieczeństwem należy kierować za pośrednictwem standardowych kanałów wsparcia technicznego.

Jak postępujemy ze zgłoszeniami?

Każde otrzymane zgłoszenie poddajemy analizie i ocenie pod kątem jego wpływu na cyberbezpieczeństwo Produktów z elementami cyfrowymi.

W uzasadnionych przypadkach podejmujemy działania mające na celu:
- usunięcie lub ograniczenie skutków podatności;
- przygotowanie i udostępnienie aktualizacji bezpieczeństwa;
- opracowanie środków ograniczających ryzyko;
- przekazanie użytkownikom niezbędnych informacji i zaleceń.

Szczegółowe zasady przyjmowania, analizowania i ujawniania informacji o podatnościach określa Polityka Skoordynowanego Ujawniania Podatności.

Informacje o podatnościach i aktualizacjach bezpieczeństwa.

Informacje dotyczące potwierdzonych podatności, dostępnych aktualizacji bezpieczeństwa oraz działań zalecanych użytkownikom przekazujemy bezpośrednio naszym klientom.

Zgłoszenia do właściwych organów.

Niezależnie od kontaktu z Merrid Controls, zgodnie z art. 15 CRA każda osoba fizyczna lub prawna może dobrowolnie zgłosić podatność, zagrożenie lub incydent związany z Produktem z elementami cyfrowymi do właściwego zespołu CSIRT lub do ENISA, zgodnie z obowiązującymi procedurami.

fake video interview