Ansell est un expert mondial en solutions de sécurité qui réinvente la protection individuelle depuis 125 ans. Nous fournissons les solutions de protection les plus avancées à des millions de personnes, au travail et à la maison, afin de les mettre à l'abri du danger. Notre expertise, nos produits novateurs et notre technologie de pointe assurent à nos clients la tranquillité d’esprit et la confiance qu’aucune autre marque ne peut offrir. Ansell a pour mission de fournir des solutions de sécurité novatrices et fiables, créant ainsi un monde protégé par Ansell.
Cette politique vise à donner aux chercheurs en sécurité des lignes directrices claires pour mener des activités de découverte de vulnérabilités et à leur faire part de nos préférences quant à la manière de nous soumettre les vulnérabilités découvertes dans le domaine de la cybersécurité.
Cette politique décrit les systèmes et les types de recherche couverts par cette politique, la manière de nous envoyer des rapports sur les vulnérabilités et le temps que nous demandons aux chercheurs en sécurité d'attendre avant de divulguer publiquement une vulnérabilité en matière de cybersécurité.
Nous vous encourageons à nous contacter pour nous signaler toute vulnérabilité potentielle de nos systèmes.
Si vous vous efforcez de bonne foi de respecter cette politique au cours de votre recherche de sécurité, nous considérerons que votre recherche est autorisée et nous travaillerons avec vous pour comprendre et résoudre rapidement tout problème de cybersécurité, et Ansell ne recommandera ni ne poursuivra d'action en justice liée à votre recherche. Si une action en justice est engagée par un tiers contre vous pour des activités menées conformément à la présente politique, nous vous ferons part de cette autorisation.
Comme indiqué dans les lignes directrices ci-dessus, pour respecter cette politique, nous vous demandons de ne pas partager votre rapport sur Ansell avec d'autres personnes avant de nous le soumettre et pendant que nous enquêtons sur la vulnérabilité de cybersécurité suspectée et que nous travaillons éventuellement sur un correctif ou d'autres résolutions. Veuillez nous faire part de toute question relative à Ansell avant de procéder à une divulgation.
Nous vous informerons lorsque nous aurons finalisé nos conclusions après la résolution de la vulnérabilité en matière de cybersécurité. Pour respecter cette politique, nous vous demandons de faire un lien vers les conclusions de l'Ansell en même temps que vos propres conclusions dans tout article de blog, rapport public, présentation ou toute autre déclaration publique sur le sujet. Nous ne publierons pas d'informations vous concernant ou concernant nos communications avec vous sans votre autorisation, à l'exception d'une éventuelle chronologie générale concernant la vulnérabilité que vous avez portée à notre attention. Si vous souhaitez être reconnu, nous vous remercierons par votre nom ou votre nom de famille dans notre avis. Ansell ne crédite pas les employés ou les sous-traitants d'Ansell et de ses filiales pour les vulnérabilités qu'ils ont découvertes.
Dans la mesure où la présente politique fait référence à une ou plusieurs " vulnérabilités ", il est entendu que toutes ces références désignent des vulnérabilités potentielles ou suspectées en matière de cybersécurité, qu'elles soient mentionnées ou non, jusqu'à ce que ces vulnérabilités aient été examinées et confirmées par Ansell. La reconnaissance de la divulgation d'une vulnérabilité et le moment de cette reconnaissance sont laissés à notre entière discrétion, et nous pouvons annuler le programme à tout moment. Vos tests ne doivent pas enfreindre la loi.
Les méthodes d'essai suivantes ne sont pas autorisées :
Cette politique s'applique aux systèmes et services suivants :
Toutes les demandes des clients sont exclues de cette politique.
Lorsque vous signalez des vulnérabilités, veuillez prendre en compte (1) le scénario d'attaque / l'exploitabilité, et (2) l'impact du bogue sur la sécurité. Les questions suivantes sont considérées comme hors champ :
Tout service non expressément énuméré ci-dessus, tel que les services connectés, est exclu du champ d'application et n'est pas autorisé pour les essais. En outre, les vulnérabilités en matière de cybersécurité découvertes dans les systèmes de nos fournisseurs n'entrent pas dans le champ d'application de la présente politique et doivent être signalées directement au fournisseur conformément à sa politique de divulgation (le cas échéant). Si vous n'êtes pas sûr qu'un système entre dans le champ d'application ou non, contactez-nous à l'adresse security.vdr@ansell.com avant de commencer votre recherche.
Bien que nous développions et maintenions d'autres systèmes ou services accessibles par l'internet, nous demandons que la recherche active et les tests ne soient menés que sur les systèmes et services couverts par le champ d'application du présent document. Si vous pensez qu'un système particulier ne figurant pas dans le champ d'application mérite d'être testé, veuillez nous contacter pour en discuter au préalable. Nous avons l'intention d'élargir le champ d'application de cette politique au fil du temps.
Les informations communiquées dans le cadre de cette politique ne seront utilisées qu'à des fins défensives - pour atténuer les vulnérabilités en matière de cybersécurité ou y remédier. Nous ne communiquerons pas votre nom ou vos coordonnées sans votre autorisation expresse.
Nous acceptons les rapports de vulnérabilité à l'aide du formulaire ci-dessous ou via security.vdr@ansell.com. Les rapports peuvent être soumis de manière anonyme. Si vous nous communiquez vos coordonnées, nous accuserons réception de votre rapport dans les trois jours ouvrables.
Nous ne prenons pas en charge les courriels cryptés par PGP. Pour les informations particulièrement sensibles, veuillez utiliser le formulaire HTTPS ci-dessous.
Afin de nous aider à trier les demandes et à les classer par ordre de priorité, nous recommandons que vos rapports.. :
Lorsque vous choisissez de nous communiquer vos coordonnées, nous nous engageons à coordonner nos activités avec vous de la manière la plus ouverte et la plus rapide possible.
Les questions relatives à cette politique peuvent être envoyées à security.vdr@ansell.com. Nous vous invitons également à nous contacter pour nous faire part de vos suggestions en vue d'améliorer cette politique.