Seguridad de los Productos MACHEREY-NAGEL
En MACHEREY-NAGEL, la seguridad de nuestros productos y soluciones de software es una prioridad absoluta. A pesar de nuestras amplias medidas de aseguramiento de la calidad y seguridad, nunca es posible excluir por completo la existencia de vulnerabilidades.
Esto significa que, a partir del 11 de septiembre de 2026, todos los incidentes deberán notificarse dentro de los plazos legales establecidos a través de la plataforma central de la Agencia de la Unión Europea para la Ciberseguridad (ENISA) (https://www.enisa.europa.eu/) utilizando la Single Reporting Platform (SRP) (https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp).
Agradecemos las notificaciones de clientes, usuarios, investigadores de seguridad y socios que contribuyan a mejorar continuamente la seguridad de nuestros productos.
Notificación de una vulnerabilidad de seguridad
Si ha descubierto una posible vulnerabilidad de seguridad en un producto, software o servicio en línea de MACHEREY-NAGEL, póngase en contacto con nosotros a través de:
Siempre que sea posible, incluya la siguiente información:
- Nombre del producto afectado
- Versión del software o firmware
- Descripción de la vulnerabilidad
- Pasos para reproducir el problema
- Posible impacto
- Capturas de pantalla o archivos de registro (logs), si están disponibles
- Información de contacto para consultas posteriores
El Product Security Incident Response Team (PSIRT) de MACHEREY-NAGEL (MN) es responsable de la evaluación y divulgación de vulnerabilidades de seguridad relacionadas tanto con productos de hardware como de software. Todos los informes sobre posibles vulnerabilidades u otros incidentes de seguridad relacionados con los dispositivos de MN pueden enviarse al MN PSIRT por correo electrónico a: psirt@mn-net.com. El MN PSIRT coordina y mantiene la comunicación con todas las partes interesadas, tanto internas como externas, para garantizar una respuesta adecuada a los problemas de seguridad identificados.
Divulgación Responsable
Le rogamos que:
- Mantenga la confidencialidad de las vulnerabilidades de seguridad.
- No divulgue información públicamente hasta que se haya concedido tiempo suficiente para resolver el problema.
- No modifique, elimine ni divulgue datos de clientes o terceros.
- No realice ataques de denegación de servicio (DoS/DDoS).
- No utilice técnicas de ingeniería social (social engineering).