Ansell is een wereldwijde expert in veiligheidsoplossingen en vindt al 125 jaar persoonlijke bescherming uit. We leveren de meest geavanceerde beschermingsoplossingen aan miljoenen mensen op het werk en thuis, zodat ze geen gevaar lopen. Onze expertise, innovatieve producten, en geavanceerde technologie geven onze klanten meer gemoedsrust en vertrouwen dan enig ander merk. Ansell heeft als missie om op een vertrouwenwekkende en betrouwbare manier innovatieve veiligheidsoplossingen te leveren en daardoor een door Ansell beschermde wereld te creëren.
Dit beleid is bedoeld om beveiligingsonderzoekers duidelijke richtlijnen te geven voor het ontdekken van kwetsbaarheden en om onze voorkeuren kenbaar te maken voor het indienen van ontdekte kwetsbaarheden op het gebied van cyberbeveiliging.
In dit beleid wordt beschreven welke systemen en soorten onderzoek onder dit beleid vallen, hoe u ons rapporten over kwetsbaarheden kunt sturen en hoe lang we beveiligingsonderzoekers vragen te wachten voordat ze een kwetsbaarheid op het gebied van cyberbeveiliging openbaar maken.
We raden je aan contact met ons op te nemen om mogelijke kwetsbaarheden in onze systemen te melden.
Als u tijdens uw beveiligingsonderzoek te goeder trouw probeert om dit beleid na te leven, beschouwen wij uw onderzoek als geautoriseerd en zullen wij met u samenwerken om eventuele problemen op het vlak van cyberbeveiliging snel te begrijpen en op te lossen. Indien een derde partij gerechtelijke stappen tegen u onderneemt voor activiteiten die in overeenstemming met dit beleid zijn uitgevoerd, zullen we deze toestemming bekendmaken.
Zoals in de bovenstaande richtlijnen wordt uiteengezet, vragen wij u om uw melding over Ansell niet met anderen te delen voordat u deze bij ons indient en terwijl wij het vermoede zwakke punt in de cyberbeveiliging onderzoeken en mogelijk aan een patch of andere oplossingen werken. Bespreek alle Ansell-kwesties met ons voordat u een melding doet.
We zullen je informeren wanneer we onze bevindingen hebben afgerond nadat het lek in de cyberbeveiliging is verholpen. Om dit beleid na te leven, eisen wij dat u in blogberichten, openbare verslagen, presentaties of andere openbare verklaringen over dit onderwerp naast uw bevindingen ook een link naar de bevindingen van Ansell opneemt. Behalve de mogelijke vermelding van een algemene tijdlijn met betrekking tot de kwetsbaarheid die u onder onze aandacht hebt gebracht, zullen we geen informatie over u of onze communicatie met u publiceren zonder uw toestemming. Als je herkend wilt worden, bedanken we je met je naam of handtekening in onze nieuwsbrief. Ansell geeft geen krediet aan werknemers of contractanten van Ansell en zijn dochterondernemingen voor kwetsbaarheden die zij hebben gevonden.
Voor zover in dit beleid wordt verwezen naar een "kwetsbaarheid" of "kwetsbaarheden", is het de bedoeling en wordt begrepen dat met dergelijke verwijzingen potentiële of vermoede kwetsbaarheden op het vlak van cyberbeveiliging worden bedoeld, al dan niet zo vermeld, totdat een dergelijke kwetsbaarheid door Ansell is onderzocht en bevestigd. Of we de onthulling van een kwetsbaarheid al dan niet erkennen en wanneer we dit doen, bepalen we zelf en we kunnen het programma op elk moment stopzetten. Je tests mogen geen wetten overtreden.
De volgende testmethoden zijn niet toegestaan:
Dit beleid is van toepassing op de volgende systemen en services:
Alle aanvragen van klanten zijn uitgesloten van dit beleid.
Houd bij het melden van kwetsbaarheden rekening met (1) aanvalsscenario / uitbuitbaarheid en (2) de gevolgen van de bug voor de beveiliging. De volgende kwesties worden beschouwd als buiten het toepassingsgebied vallend:
Alle diensten die hierboven niet uitdrukkelijk worden vermeld, zoals verbonden diensten, zijn uitgesloten van het toepassingsgebied en mogen niet worden getest. Daarnaast vallen kwetsbaarheden op het gebied van cyberbeveiliging die zijn aangetroffen in systemen van onze leveranciers buiten de reikwijdte van dit beleid en moeten deze direct aan de leverancier worden gemeld volgens hun openbaarmakingsbeleid (indien van toepassing). Als je niet zeker weet of een systeem binnen het toepassingsgebied valt of niet, neem dan contact met ons op via security.vdr@ansell.com voordat je met je onderzoek begint.
Hoewel we andere systemen of diensten ontwikkelen en onderhouden die toegankelijk zijn via het internet, vragen we om actief onderzoek en testen alleen uit te voeren op de systemen en diensten die binnen de reikwijdte van dit document vallen. Als er een bepaald systeem is waarvan je denkt dat het het testen waard is, neem dan contact met ons op om het eerst te bespreken. We zijn van plan om de reikwijdte van dit beleid in de loop van de tijd uit te breiden.
Informatie die onder dit beleid wordt ingediend, wordt alleen gebruikt voor defensieve doeleinden - om kwetsbaarheden op het gebied van cyberbeveiliging te beperken of te verhelpen. We zullen je naam of contactgegevens niet delen zonder uitdrukkelijke toestemming.
We accepteren meldingen van kwetsbaarheden via dit formulier hieronder of via security.vdr@ansell.com. Meldingen mogen anoniem worden ingediend. Als je contactgegevens doorgeeft, zullen we binnen 3 werkdagen de ontvangst van je melding bevestigen.
We ondersteunen geen PGP-gecodeerde e-mails. Als je bijzonder gevoelige informatie nodig hebt, kun je deze versturen via ons HTTPS-webformulier hieronder.
Om ons te helpen bij het onderzoeken en prioriteren van de inzendingen, raden we aan dat uw rapporten:
Wanneer u ervoor kiest om uw contactgegevens met ons te delen, verplichten wij ons om zo open en zo snel mogelijk met u te communiceren.
Vragen over dit beleid kunt u sturen naar security.vdr@ansell.com. We nodigen je ook uit om contact met ons op te nemen als je suggesties hebt om dit beleid te verbeteren.