Bij Videojet Technologies zetten we ons in om fabrikanten te helpen de veiligheid, kwaliteit en authenticiteit van hun producten te beschermen met betrouwbare oplossingen voor codering, markering, traceerbaarheid en naleving van regelgeving. We erkennen het belang van cybersecurity in de verbonden productieomgevingen van vandaag. Daarom blijven we onze aanpak van productbeveiliging verbeteren naarmate het cybersecuritylandschap zich ontwikkelt. Videojet neemt cybersecurity mee in productontwikkeling en hanteert processen om beveiligingskwetsbaarheden te identificeren, documenteren en verhelpen.
Als reactie op mogelijke cybersecuritydreigingen beoordeelt Videojet gemelde kwetsbaarheden. We werken samen met de juiste interne teams om gemelde bevindingen te evalueren, te valideren en erop te reageren. Deze inspanningen helpen Videojet voortdurend te leren van informatie die door klanten en beveiligingsonderzoekers wordt ingediend. Ze ondersteunen ook doorlopende verbeteringen op het gebied van cybersecurity.
Toepassingsgebied
Dit proces voor gecoördineerde openbaarmaking van kwetsbaarheden is van toepassing op het melden van mogelijke cybersecuritykwetsbaarheden in producten en diensten van Videojet. Voor vragen die geen betrekking hebben op beveiliging, bezoek deze pagina.
Beveiligingsonderzoek te goeder trouw
Videojet verwelkomt meldingen van mogelijke beveiligingskwetsbaarheden die zijn vastgesteld via beveiligingsonderzoek te goeder trouw.
Onderzoekers die te goeder trouw handelen en dit proces voor gecoördineerde openbaarmaking van kwetsbaarheden volgen, worden geacht om:
- Handelingen te vermijden die de vertrouwelijkheid, integriteit of beschikbaarheid van Videojet-producten, -diensten, klantgegevens of klantactiviteiten negatief kunnen beïnvloeden;
- Geen gegevens te openen, wijzigen, verwijderen of exporteren die niet van hen zijn;
- Niet te testen op actieve productiesystemen of productieomgevingen van klanten;
- Ontdekte kwetsbaarheden direct aan Videojet te melden en voldoende informatie te verstrekken om validatie en herstel mogelijk te maken;
- Te voldoen aan alle toepasselijke wet- en regelgeving.
Wanneer onderzoekers te goeder trouw handelen, dit beleid naleven en redelijke inspanningen leveren om schade te voorkomen, is Videojet niet van plan uitsluitend vanwege dergelijke onderzoeksactiviteiten juridische stappen te ondernemen.
Niets in dit beleid geeft toestemming voor activiteiten die in strijd zijn met toepasselijke wetten, regelgeving, contractuele verplichtingen of rechten van derden.
Contactgegevens en indieningsproces voor CVD
Mogelijke beveiligingskwetsbaarheden of privacykwesties met betrekking tot een Videojet-product moeten worden gemeld aan productsecurity@videojet.com
Openbare PGP-sleutel: security-pgp.asc
Vingerafdruk: 9885 18E1 BC27 74AD C5B2 F9BF 6940 8ADD 1E36 0269
Vervaldatum sleutel: 17 May 2029
Neem geen gevoelige informatie op in een melding, zoals persoonsgegevens, gebruikersnamen, wachtwoorden, productiegegevens van klanten of andere vertrouwelijke informatie.
Verstrek waar mogelijk de volgende informatie:
- Uw contactgegevens (naam, organisatie, telefoonnummer en e-mailadres)
- Datum en methode van ontdekking
- Beschrijving van de mogelijke kwetsbaarheid
- Productnaam
- Software-, firmware- of productversie
- Configuratiegegevens
- Stappen die nodig zijn om het probleem te reproduceren
- Gebruikte hulpmiddelen en methoden
- Ondersteunende proof-of-concept- of exploitcode (indien van toepassing)
- Vereiste rechten
- Mogelijke impact of waargenomen resultaten
Wat gebeurt er daarna
Na ontvangst van een melding over een mogelijke productkwetsbaarheid kan Videojet:
- De ontvangst van de melding bevestigen, meestal binnen vijf (5) werkdagen. Reactietijden kunnen variëren afhankelijk van de aard en complexiteit van de melding.
- Samenwerken met de juiste product-, engineering-, cybersecurity- en kwaliteitsteams om gemelde bevindingen te evalueren en te valideren.
- Contact opnemen met de indiener als aanvullende informatie nodig is.
- Herstel, risicobeperkende maatregelen, compenserende beheersmaatregelen of andere passende acties bepalen en uitvoeren op basis van de beoordelingsresultaten en het risicobeoordelingsproces van Videojet.
Gecoördineerde openbaarmaking
Videojet ondersteunt de principes van gecoördineerde openbaarmaking van kwetsbaarheden.
Als een gemelde kwetsbaarheid wordt gevalideerd, kan Videojet met de meldende persoon of organisatie afstemmen over openbare bekendmaking. Openbare bekendmaking vindt doorgaans pas plaats nadat passende risicobeperking, herstel of andere maatregelen voor risicoreductie beschikbaar zijn, tenzij de omstandigheden om een andere aanpak vragen.
Termijnen voor openbaarmaking kunnen variëren afhankelijk van de aard, complexiteit, ernst en mogelijke impact van de gemelde kwetsbaarheid.
Gegevensbescherming
Videojet vraagt melders geen persoonsgegevens, productiegegevens van klanten, inloggegevens of andere gevoelige informatie in te dienen bij het melden van een mogelijke kwetsbaarheid, tenzij Videojet hier specifiek om vraagt en dit noodzakelijk is voor onderzoeksdoeleinden.
Persoonsgegevens die in verband met een kwetsbaarheidsmelding worden ingediend, worden verwerkt in overeenstemming met het privacybeleid van Videojet en de toepasselijke wetgeving inzake gegevensbescherming.
Disclaimer
Videojet beschouwt de beveiliging en veiligheid van zijn producten, systemen en klantinformatie als een hoge prioriteit. Cybersecurity wordt meegenomen in productontwikkeling en processen voor kwetsbaarheidsbeheer. Recente ontwikkeltrajecten voor nieuwe producten omvatten activiteiten zoals penetratietests en kwetsbaarheidsbeoordelingen.
Vermijd bij het uitvoeren van beveiligingsonderzoek handelingen die schade kunnen veroorzaken aan uzelf, onze klanten of onze producten. Kwetsbaarheidstests kunnen de werking van producten negatief beïnvloeden. Tests mogen niet worden uitgevoerd op actieve productiesystemen. Producten die aan beveiligingstests zijn onderworpen, mogen daarna niet in productieomgevingen worden gebruikt. Neem bij vragen contact op met een vertegenwoordiger van Videojet.
Videojet behoudt zich het recht voor dit proces voor gecoördineerde openbaarmaking van kwetsbaarheden op elk moment zonder voorafgaande kennisgeving te wijzigen en per geval uitzonderingen te maken. Er wordt geen specifiek reactieniveau gegarandeerd. Als een gemelde kwetsbaarheid wordt geverifieerd en openbaar wordt gemaakt, kan Videojet de meldende persoon of organisatie erkennen, indien daarom wordt gevraagd en waar passend.
Let op
Neem geen gevoelige informatie op in materiaal dat aan Videojet wordt ingediend, waaronder persoonsgegevens, gebruikersnamen, wachtwoorden, productiegegevens van klanten of andere vertrouwelijke informatie. Voldoe aan alle toepasselijke wet- en regelgeving bij het uitvoeren van testactiviteiten.
Door contact op te nemen met Videojet gaat u ermee akkoord dat de informatie die u verstrekt, valt onder het privacybeleid en de gebruiksvoorwaarden van Videojet.
Gebruiksvoorwaarden van Videojet
Gebruik van ingediende informatie
Informatie die aan Videojet wordt verstrekt, kan worden gebruikt voor het evalueren, valideren, beperken, verhelpen en communiceren over gemelde kwetsbaarheden.
Behalve wanneer dit wettelijk vereist is, nodig is om een gemeld probleem te onderzoeken of te verhelpen, of anders is overeengekomen met de meldende partij, zal Videojet de identiteit van een melder niet opzettelijk zonder toestemming bekendmaken.
De verwerking van persoonsgegevens die als onderdeel van een kwetsbaarheidsmelding worden ingediend, valt onder het privacybeleid van Videojet.
Aanvullende contactgegevens voor beveiliging
Aanvullende contactgegevens voor productbeveiliging kunnen beschikbaar zijn via het security.txt-bestand van Videojet op: https://www.videojet.com/.well-known/security.txt