Cyber Resilience Act (CRA) et rapports de sécurité
La sécurité fait partie de la qualité de nos produits
Avant Tecno s’engage à développer et à maintenir des produits sécurisés tout au long de leur cycle de vie. Le Cyber Resilience Act (CRA) de l’UE établit des exigences en matière de cybersécurité, de gestion des vulnérabilités et de traitement des incidents de sécurité pour les produits et logiciels comportant des éléments numériques. L’objectif du CRA est de garantir que les produits numériques mis sur le marché restent sécurisés tout au long de leur cycle de vie.
Signaler une vulnérabilité ou un incident de sécurité
Nous encourageons les clients, chercheurs, partenaires et autres parties prenantes à signaler de manière responsable toute vulnérabilité de sécurité potentielle ou tout incident de sécurité lié aux produits, services ou solutions numériques d’Avant Tecno.
Les signalements sont traités de manière confidentielle et évalués aussi rapidement que possible afin que les mesures appropriées puissent être prises.
Signalements liés à la sécurité des produits : psirt@avanttecno.com
Signalements de sécurité généraux : security@avanttecno.com
Utilisez ces adresses pour signaler :
- les vulnérabilités de sécurité potentielles
- les incidents de sécurité ou les violations de données suspectées
- les observations relatives à la sécurité des produits ou des services
- les informations relatives au signalement responsable des vulnérabilités
Quelles informations doivent figurer dans le rapport ?
Pour nous aider à évaluer la situation aussi rapidement que possible, veuillez inclure les informations suivantes dans votre signalement, dans la mesure du possible :
- le nom du produit ou du service
- les informations sur la version du logiciel
- une description de la vulnérabilité ou de l’incident observé
- le moment de l’observation (date et heure)
- les impacts potentiels
- les étapes permettant de reproduire le problème (si elles sont connues)
- vos coordonnées pour d’éventuelles questions de suivi
Signalement responsable
Veuillez éviter de divulguer publiquement des vulnérabilités avant qu’Avant Tecno n’ait eu une possibilité raisonnable d’évaluer et de résoudre le problème. Notre objectif est de travailler avec la personne à l’origine du signalement afin de réduire les risques et de protéger les clients.
De plus amples informations sur le Cyber Resilience Act de l’UE sont disponibles sur le site Internet de la Commission européenne.
Lithuania