Välkommen till Elastocons säkerhetssida. För att säkerställa säkerheten för våra produkter och uppfylla kraven i EU:s förordning om cyberresiliens (Cyber Resilience Act - CRA), tillhandahåller vi här en central kontaktpunkt för säkerhetsfrågor och sårbarhetsrapportering.
Policy för samordnad sårbarhetsrapportering (CVD)
Elastocon välkomnar rapporter om säkerhetssårbarheter från forskare, kunder och användare. Vi tillämpar en process för samordnad sårbarhetsrapportering (Coordinated vulnerability disclosure) för att säkerställa säkerheten i våra produkter under hela deras livscykel.
Rapportering
Vänligen rapportera eventuella sårbarheter till vår dedikerade kontaktpunkt:
- E-post: Den här e-postadressen skyddas mot spambots. Du måste tillåta JavaScript för att se den.
Vad din rapport bör innehålla:
- En kort beskrivning av sårbarheten och dess potentiella påverkan.
- Steg för att återskapa problemet (gärna med konceptbevis/PoC, skärmdumpar eller loggfiler om möjligt).
- Vilken produkt som berörs (inklusive instrumentmodell, serienummer samt programvaru-/firmware-version).
- Information om operativsystem eller driftmiljö där mjukvaran körs.
Vårt åtagande
- Vi bekräftar mottagandet av din rapport inom rimlig tid, normalt inom 2 arbetsdagar.
- Vi analyserar och prioriterar rapporten enligt våra interna processer.
- Vi kommer att ge regelbundna uppdateringar så snart en permanent lösning eller tillfällig säkerhetsåtgärd har identifierats.
- Vi samordnar eventuell offentliggörande av sårbarheten tillsammans med rapportören.
- Vi kommer inte att vidta rättsliga åtgärder mot rapportörer som agerar i god tro och följer denna policy.
Supporttid och säkerhetsuppdateringar
Elastocon tillhandahåller kostnadsfria säkerhetsuppdateringar för alla våra produkter med digitala delar (programvara och uppkopplad hårdvara) under produktens supporttid.
- Supporttid: Minst 5 år från det datum då den specifika produkten släpptes på marknaden (eller enligt specifikt kundavtal).
- Omfattning: Åtagandet gäller uteslutande säkerhetsrelaterade korrigeringar och patchar vid upptäckta sårbarheter. Det omfattar inte ny funktionalitet, vidareutveckling eller allmänna programvaruuppgraderingar.
Säkerhetsmeddelanden
På följande sida publicerar vi information om kritiska säkerhetsuppdateringar och åtgärdade sårbarheter (CVE).