Sécurité des produits MACHEREY-NAGEL
Chez MACHEREY-NAGEL, la sécurité de nos produits et de nos solutions logicielles est notre priorité absolue. Malgré des mesures complètes d'assurance qualité et de cybersécurité, il n'est jamais possible d'exclure totalement l'existence de vulnérabilités.
Cela signifie qu'à compter du 11 septembre 2026, tous les incidents devront être signalés dans les délais légaux via la plateforme centrale de l'Agence de l'Union européenne pour la cybersécurité (ENISA) (https://www.enisa.europa.eu/) au moyen de la Single Reporting Platform (SRP) (https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp).
Nous accueillons favorablement les signalements de clients, d'utilisateurs, de chercheurs en sécurité et de partenaires contribuant à l'amélioration continue de la sécurité de nos produits.
Signalement d'une vulnérabilité de sécurité
Si vous avez identifié une vulnérabilité potentielle dans un produit, un logiciel ou un service en ligne de MACHEREY-NAGEL, veuillez nous en informer à l'adresse suivante :
Veuillez fournir, dans la mesure du possible, les informations suivantes :
- Nom du produit concerné
- Version du logiciel ou du micrologiciel (firmware)
- Description de la vulnérabilité
- Étapes permettant de reproduire le problème
- Impact potentiel
- Captures d'écran ou fichiers journaux (logs), le cas échéant
- Coordonnées pour toute question complémentaire
L'équipe Product Security Incident Response Team (PSIRT) de MACHEREY-NAGEL (MN) est responsable de l'évaluation et de la divulgation des vulnérabilités de sécurité concernant les produits matériels et logiciels. Tous les signalements de vulnérabilités potentielles ou d'autres incidents de sécurité liés aux appareils MN peuvent être transmis au MN PSIRT à l'adresse e-mail suivante : psirt@mn-net.com. Le MN PSIRT coordonne et assure la communication avec toutes les parties prenantes, internes et externes, afin de garantir une réponse appropriée aux problèmes de sécurité identifiés.
Divulgation responsable
Nous vous demandons de :
- Traiter les vulnérabilités de sécurité de manière confidentielle.
- Ne pas divulguer publiquement les informations avant qu'un délai raisonnable n'ait été accordé pour la correction du problème.
- Ne pas modifier, supprimer ou divulguer les données de clients ou de tiers.
- Ne pas effectuer d'attaques par déni de service (DoS/DDoS).
- Ne pas recourir à des techniques d'ingénierie sociale (social engineering).