Tratamiento de vulnerabilidades y ciberseguridad
Proceso de notificación de vulnerabilidades en productos de HYDAC
Ciberseguridad: una prioridad fundamental
El Equipo de respuesta a incidentes de seguridad en productos (PSIRT) de HYDAC es el punto de contacto centralizado en el que se reciben todas las notificaciones de potenciales vulnerabilidades y otras cuestiones relacionadas con la ciberseguridad en todos los productos de HYDAC.
Debido a la seriedad con la que asumimos el tema de la ciberseguridad, apreciamos cualquier información relativa a eventuales vulnerabilidades que pueda ayudarnos a ofrecer a nuestros clientes un nivel de seguridad con una calidad sistemáticamente elevada.
Ayúdenos a mantener la seguridad de nuestros productos a través de la notificación de potenciales vulnerabilidades por medio de nuestro formulario destinado a este fin.
Notificación y principios básicos
El punto de contacto centralizado para todas las notificaciones relativas a posibles peligros de ciberseguridad en productos de HYDAC es el PSIRT (Equipo de respuesta a incidentes de seguridad en productos) de HYDAC. En principio, cualquier persona puede notificar acerca de una vulnerabilidad, independientemente de que se trate de clientes, investigadores independientes u otras partes interesadas.
Desde HYDAC, garantizamos un tratamiento confidencial de todas las notificaciones relativas a la ciberseguridad. El primer paso para iniciar el proceso es utilizar el formulario de notificación.
Información necesaria
Para notificar y resolver una vulnerabilidad de manera eficiente, necesitamos la información pertinente con el mayor detalle posible.
Algunos de los datos fundamentales son los siguientes:
- Información detallada sobre la misma vulnerabilidad, en particular, acerca de la naturaleza de la vulnerabilidad y sus desencadenantes.
- Información sobre el producto afectado, incluido el nombre del producto y todas las designaciones pertinentes.
- La versión utilizada (con versión de software y hardware, si corresponde) para permitir una identificación y reproducción precisas del problema.
Tratamiento y análisis internos
Una vez que se recibe la notificación, se almacena en un sistema centralizado que permite realizar un seguimiento transparente de todo el proceso.
El siguiente paso es el análisis:
Con cada notificación de una potencial vulnerabilidad, se lleva a cabo una revisión y un análisis específicos para evaluar la validez, el alcance y las repercusiones del problema. En este proceso, se involucra al personal pertinente de diferentes departamentos para asegurar que se realice una investigación completa y se pueda llegar a una solución.
Con el objetivo de aportar claridad a la situación, es posible que se contacte con la persona que ha notificado la vulnerabilidad para eventuales consultas o para obtener más información, si es necesario.
Determinación de acciones y solución (resolución)
Una vez que se ha analizado y confirmado correctamente la vulnerabilidad, se inicia la etapa de determinación de acciones, en la que se definen, planifican y ejecutan los pasos necesarios para abordar el problema de seguridad identificado. Estos pasos pueden incluir el desarrollo de parches o actualizaciones, o el ajuste de configuraciones. Una vez ejecutados estos pasos, se comunica la solución encontrada y aplicada a la persona que ha notificado la vulnerabilidad.
Divulgación y cooperación
HYDAC da una gran importancia a la transparencia y cooperación cuando se trata de ciberseguridad. En virtud de nuestra asociación con CERT@VDE, utilizamos esta plataforma de manera activa para la divulgación coordinada de vulnerabilidades. Por cada vulnerabilidad confirmada, se publica un reporte correspondiente en CERT@VDE para informar de forma oportuna al público en general y a los grupos de interés pertinentes.
De este modo, se aporta información relevante y se facilitan enlaces hacia las vulnerabilidades publicadas, por ejemplo, la Plataforma de CERT@VDE y las advertencias correspondientes de CERT@VDE.
La persona que ha notificado la vulnerabilidad tiene la opción de que se incluya su nombre en la descripción del problema. Con este fin, en el formulario de notificación se incluye una casilla que permite expresar el consentimiento para que se incluya el nombre de quien ha reportado la vulnerabilidad.
El tratamiento proactivo de notificaciones de vulnerabilidades a través del PSIRT también ayuda a HYDAC a prepararse para futuras exigencias normativas. Nuestro proceso permite una notificación y corrección rápida de cada vulnerabilidad, lo que será fundamental para cumplir con las obligaciones de notificación de la CRA. La eficiencia al abordar un problema de seguridad es esencial.