Ansell es un experto mundial en soluciones de seguridad que lleva 125 años reinventando la protección personal. Proporcionamos las soluciones de protección más avanzadas a millones de personas en el trabajo y en casa, manteniéndolas fuera de peligro. Nuestra experiencia, nuestros productos innovadores y la tecnología avanzada brindan a nuestros clientes una tranquilidad y una confianza que ninguna otra marca puede ofrecer. Nuestro objetivo es ofrecer soluciones de seguridad innovadoras en un formato fiable y de confianza, creando un mundo protegido por Ansell.
Esta política pretende dar a los investigadores de seguridad unas directrices claras para llevar a cabo actividades de descubrimiento de vulnerabilidades y transmitirles nuestras preferencias sobre cómo enviarnos las vulnerabilidades de ciberseguridad descubiertas.
Esta política describe qué sistemas y tipos de investigación están cubiertos por ella, cómo enviarnos informes sobre vulnerabilidades y cuánto tiempo pedimos a los investigadores de seguridad que esperen antes de revelar públicamente una vulnerabilidad de ciberseguridad.
Le animamos a que se ponga en contacto con nosotros para informarnos de cualquier posible vulnerabilidad de nuestros sistemas.
Si se esfuerza de buena fe por cumplir esta política durante su investigación de seguridad, consideraremos que su investigación está autorizada y trabajaremos con usted para comprender y resolver rápidamente cualquier problema de ciberseguridad, y Ansell no recomendará ni emprenderá acciones legales relacionadas con su investigación. En caso de que un tercero inicie acciones legales contra usted por actividades realizadas de conformidad con esta política, pondremos en su conocimiento esta autorización.
Como se establece en las directrices anteriores, para cumplir con esta política le pedimos que se abstenga de compartir su informe sobre Ansell con otros antes de enviárnoslo y mientras investigamos la presunta vulnerabilidad de ciberseguridad y potencialmente trabajamos en un parche u otras resoluciones. Le rogamos que nos plantee cualquier cuestión relacionada con Ansell antes de hacer una declaración.
Le informaremos cuando finalicemos nuestras conclusiones una vez resuelta la vulnerabilidad de ciberseguridad. Para cumplir con esta política, le exigimos que enlace a las conclusiones de Ansell junto con las suyas en cualquier entrada de blog, informe público, presentación o cualquier otra declaración pública sobre el asunto. Aparte de la posible enumeración de una cronología general relativa a la vulnerabilidad sobre la que nos llamó la atención, no publicaremos información sobre usted o sobre nuestras comunicaciones con usted sin su permiso. Si desea que se le reconozca, le daremos las gracias por su nombre o apodo en nuestro aviso. Ansell no da crédito a los empleados o contratistas de Ansell y sus filiales por las vulnerabilidades que han encontrado.
En la medida en que esta política se refiere a una "vulnerabilidad" o "vulnerabilidades", se pretende y se entiende que todas esas referencias significan vulnerabilidades de ciberseguridad potenciales o sospechadas, ya sea que así se declare o no, hasta que dicha vulnerabilidad haya sido investigada y confirmada por Ansell. La decisión de reconocer o no la divulgación de una vulnerabilidad y el momento de su reconocimiento quedan a nuestra entera discreción, y podemos cancelar el programa en cualquier momento. Sus pruebas no deben infringir ninguna ley.
Los siguientes métodos de prueba no están autorizados:
Esta política se aplica a los siguientes sistemas y servicios:
Todas las solicitudes de clientes quedan excluidas de esta política.
Al informar sobre vulnerabilidades, por favor considere (1) escenario de ataque / explotabilidad, y (2) impacto de seguridad del fallo. Las siguientes cuestiones se consideran fuera del ámbito de aplicación:
Cualquier servicio que no figure expresamente en la lista anterior, como cualquier servicio conectado, queda excluido del ámbito de aplicación y no se autoriza su comprobación. Además, las vulnerabilidades de ciberseguridad detectadas en los sistemas de nuestros proveedores quedan fuera del ámbito de aplicación de esta política y deben comunicarse directamente al proveedor de acuerdo con su política de divulgación (si la hubiera). Si no está seguro de si un sistema entra en el ámbito de aplicación o no, póngase en contacto con nosotros en security.vdr@ansell.com antes de empezar a investigar.
Aunque desarrollamos y mantenemos otros sistemas o servicios accesibles por Internet, pedimos que la investigación activa y las pruebas sólo se realicen en los sistemas y servicios incluidos en el ámbito de aplicación de este documento. Si hay un sistema concreto que no está en el ámbito de aplicación y que cree que merece ser probado, póngase en contacto con nosotros para comentarlo antes. Tenemos la intención de ampliar el alcance de esta política con el tiempo.
La información enviada en virtud de esta política se utilizará únicamente con fines defensivos: para mitigar o corregir vulnerabilidades de ciberseguridad. No compartiremos su nombre ni su información de contacto sin su permiso expreso.
Aceptamos informes sobre vulnerabilidades en este formulario o a través de security.vdr@ansell.com. Los informes pueden presentarse de forma anónima. Si comparte información de contacto, acusaremos recibo de su informe en un plazo de 3 días laborables.
No admitimos correos electrónicos cifrados con PGP. Para información especialmente sensible, envíela a través de nuestro formulario web HTTPS que aparece a continuación.
Para ayudarnos a clasificar y priorizar los envíos, recomendamos que sus informes:
Cuando decide compartir su información de contacto con nosotros, nos comprometemos a coordinarnos con usted de la forma más abierta y rápida posible.
Las preguntas relativas a esta política pueden enviarse a security.vdr@ansell.com. También le invitamos a ponerse en contacto con nosotros para hacernos llegar sus sugerencias para mejorar esta política.