France 0805 541 038 | Intl +31 01 57 32 48 17 | Bienvenue sur notre nouveau site web! Vous avez rencontré un problème ou un bug ? Veuillez le signaler ici.
Gestion des vulnérabilités de la cyber-résilience des produits DwyerOmega
DwyerOmega s'engage à protéger ses clients et à réduire les risques de cybersécurité associés à ses produits, micrologiciels, logiciels, applications, services connectés, appareils et composants numériques.
Notre équipe de réponse aux incidents de cybersécurité, ou CSIRT, gère la réception, l'évaluation, l'enquête, la coordination, la correction et la divulgation des vulnérabilités et des incidents de cybersécurité des produits affectant les produits DwyerOmega.
DwyerOmega prend au sérieux les problèmes de cybersécurité. Lorsqu'un problème de cybersécurité est signalé, nous affectons les ressources appropriées pour examiner, valider, hiérarchiser et traiter le problème en suivant un processus coordonné de divulgation des vulnérabilités.
Veuillez ne pas divulguer publiquement les détails de la vulnérabilité, le code d'exploitation, le matériel de démonstration de faisabilité ou d'autres informations techniques qui pourraient augmenter le risque pour les clients tant que DwyerOmega n'a pas eu une possibilité raisonnable d'enquêter, d'atténuer et de coordonner la divulgation, le cas échéant.
DwyerOmega peut émettre un avis de sécurité lorsqu'une action du client, une atténuation, une correction, une mise à jour ou une communication publique est requise.
Signaler une vulnérabilité ou un incident de cybersécurité d'un produit
DwyerOmega encourage le signalement responsable des problèmes de cybersécurité affectant les produits, micrologiciels, logiciels, applications mobiles, services connectés au cloud, services connectés ou composants numériques de DwyerOmega.
Veuillez lire les types de signalement ci-dessous et utiliser la voie de signalement appropriée pour soumettre votre signalement.
Exploitation active ou incident de sécurité grave
Sélectionnez cette option si une vulnérabilité est actuellement exploitée ou ciblée, ou si un événement de cybersécurité a eu un impact significatif sur la sécurité, la disponibilité, l'intégrité, la confidentialité ou le fonctionnement sûr du produit.
Les exemples incluent l'accès non autorisé, la compromission du micrologiciel ou du logiciel du produit, la perturbation du fonctionnement sécurisé ou un événement de sécurité affectant l'utilisation par le client d'un produit DwyerOmega.
Vulnérabilité potentielle
Sélectionnez cette option si vous avez identifié ou soupçonnez une faiblesse de cybersécurité, même si elle n'a pas été exploitée.
Les exemples incluent les faiblesses d'authentification, la communication non sécurisée, les interfaces exposées, les failles du micrologiciel ou du logiciel, les mécanismes de mise à jour non sécurisés, les faiblesses de configuration ou les vulnérabilités dans les composants tiers utilisés par un produit DwyerOmega.
Avis de sécurité publiés
DwyerOmega recommande aux clients de consulter les avis de sécurité pertinents et de suivre les conseils d'atténuation, de correction, de mise à jour, de configuration ou autres fournis pour le problème de sécurité décrit.
Les avis de sécurité peuvent être mis à jour à mesure que de nouvelles informations, mesures d'atténuation ou mesures correctives deviennent disponibles. Les clients doivent vérifier le statut de l'avis et la date de la dernière mise à jour avant d'agir.