Vulnerabilidades

En BeePlanet Factory, la seguridad de nuestros productos y servicios es una prioridad. Como parte de nuestro compromiso con el desarrollo seguro de software y en cumplimiento del Reglamento (UE) 2024/2847 de Ciberresiliencia (Cyber Resilience Act, CRA), disponemos de un canal dedicado para la comunicación responsable de vulnerabilidades de seguridad detectadas en nuestros productos.

BeePlanet Factory dispone de una Política de Divulgación Coordinada de Vulnerabilidades (Coordinated Vulnerability Disclosure Policy), que establece el marco y los plazos bajo los cuales gestionamos los reportes recibidos, en línea con las obligaciones del CRA para fabricantes de productos con elementos digitales.

Solicitamos a los investigadores de seguridad que actúen de buena fe, evitando:

  • El acceso, modificación o eliminación no autorizados de datos de terceros
  • La interrupción o degradación de nuestros servicios
  • La divulgación pública de la vulnerabilidad

 

Cumplimiento normativo

En cumplimiento del CRA, BeePlanet Factory notificará a la autoridad competente (ENISA / CSIRT designado) cualquier vulnerabilidad explotada activamente o incidente de seguridad grave que afecte a nuestros productos, dentro de los plazos establecidos por el reglamento.

Política CVD de BeePlanet Factory (PDF)
Plazos de respuesta, reglas de buena conducta y embargo de divulgación coordinada
Descargar PDF

Formulario de reporte

Gracias! Hemos recibido la solicitud. En breves nos pondremos en contacto contigo.
Oops! Algo ha ido mal al rellenar el formulario. Inténtelo de nuevo.
¿Prefieres enviarlo directamente por correo? Escribe a seguridad@beeplanetfactory.com