Passer à la recherche Passer au contenu principal Passer à la navigation

Besoin d'aide? Appelez-nous: 1-800-663-4209

Nous avons remarqué que vous êtes dans , veuillez visiter votre site local en cliquant sur le lien ci-dessous pour des offres et un support régionaux.

Gestion des vulnérabilités de la cyber-résilience des produits DwyerOmega

DwyerOmega s'engage à protéger ses clients et à réduire les risques de cybersécurité associés à ses produits, micrologiciels, logiciels, applications, services connectés, appareils et composants numériques.

Notre équipe d'intervention en cas d'incident de cybersécurité, ou CSIRT, gère la réception, l'évaluation, l'enquête, la coordination, la correction et la divulgation des vulnérabilités et des incidents de cybersécurité des produits affectant les produits DwyerOmega.

DwyerOmega prend au sérieux les préoccupations en matière de cybersécurité. Lorsqu'un problème de cybersécurité est signalé, nous affectons les ressources appropriées pour examiner, valider, hiérarchiser et résoudre le problème en suivant un processus coordonné de divulgation des vulnérabilités.

Veuillez ne pas divulguer publiquement les détails de la vulnérabilité, le code d'exploitation, le matériel de démonstration de faisabilité ou toute autre information technique qui pourrait augmenter le risque pour les clients jusqu'à ce que DwyerOmega ait eu une occasion raisonnable d'enquêter, d'atténuer et de coordonner la divulgation, le cas échéant.

DwyerOmega peut émettre un avis de sécurité lorsqu'une action du client, une atténuation, une correction, une mise à jour ou une communication publique est requise.

Signaler une vulnérabilité ou un incident de cybersécurité d'un produit

DwyerOmega encourage le signalement responsable des problèmes de cybersécurité affectant les produits, le micrologiciel, les logiciels, les applications mobiles, les services connectés au nuage, les services connectés ou les composants numériques de DwyerOmega.

Veuillez lire les types de signalement ci-dessous et utiliser la bonne voie de signalement pour soumettre votre signalement.

Exploitation active ou incident de sécurité grave

Sélectionnez cette option si une vulnérabilité est actuellement exploitée ou ciblée, ou si un événement de cybersécurité a eu un impact significatif sur la sécurité, la disponibilité, l'intégrité, la confidentialité ou le fonctionnement sécurisé du produit.

Les exemples incluent l'accès non autorisé, la compromission du micrologiciel ou du logiciel du produit, la perturbation du fonctionnement sécurisé ou un événement de sécurité affectant l'utilisation par le client d'un produit DwyerOmega.

Vulnérabilité potentielle

Sélectionnez cette option si vous avez identifié ou soupçonnez une faiblesse de cybersécurité, même si elle n'a pas été exploitée.

Les exemples incluent les faiblesses d'authentification, les communications non sécurisées, les interfaces exposées, les failles du micrologiciel ou du logiciel, les mécanismes de mise à jour non sécurisés, les faiblesses de configuration ou les vulnérabilités dans les composants tiers utilisés par un produit DwyerOmega.

Avis de sécurité publiés

DwyerOmega recommande aux clients de consulter les avis de sécurité pertinents et de suivre les directives d'atténuation, de correction, de mise à jour, de configuration ou autres fournies pour le problème de sécurité décrit.

Les avis de sécurité peuvent être mis à jour au fur et à mesure que de nouvelles informations, mesures d'atténuation ou mesures correctives deviennent disponibles. Les clients doivent vérifier l'état de l'avis et la date de la dernière mise à jour avant de prendre des mesures.

fr-CA
fr
Enregistrer la configuration