Cybersecurity

La société Kässbohrer Geländefahrzeug AG s'engage à protéger efficacement la sécurité de ses produits comportant des éléments numériques, de ses services numériques ainsi que de son infrastructure informatique accessible publiquement. Ces éléments sont désignés ci-après collectivement comme les « systèmes relevant du champ d'application de la présente politique ». À cette fin, la société Kässbohrer Geländefahrzeug AG met en œuvre un processus structuré de réception, d'évaluation, de traitement et de divulgation coordonnée des vulnérabilités signalées. 

Nous accueillons favorablement les signalements des chercheuses et chercheurs en sécurité, des clients, des partenaires, des CERT, des autorités et des autres membres de la communauté de la sécurité, à condition que ces signalements soient transmis de manière responsable, confidentielle et de bonne foi, via les voies de signalement décrites dans la présente politique.

La société Kässbohrer Geländefahrzeug AG n'a en principe pas l'intention d'engager de poursuites civiles contre les personnes ayant procédé au signalement, ni de déposer une plainte pénale à leur encontre, dès lors que celles-ci agissent volontairement, de bonne foi et conformément à la présente politique. La présente déclaration ne justifie aucun acte illégal et n'engage ni les autorités ni aucun autre tiers.

Cela suppose notamment que la personne effectuant le signalement ne commette aucun acte illégal ou préjudiciable, ne collecte, n'utilise ni ne divulgue de données sans autorisation, ne porte pas atteinte aux systèmes au-delà de ce qui est strictement nécessaire à des fins de vérification, et traite les informations relatives à des vulnérabilités potentielles de manière confidentielle jusqu'à leur divulgation, conformément à ce qui aura été convenu avec Kässbohrer Geländefahrzeug AG.

Les signalements de vulnérabilités potentielles peuvent être envoyés par e-mail à l'équipe de réponse aux incidents de sécurité (Security Incident Response Team – SIRT) de la société Kässbohrer Geländefahrzeug AG : cybersecurity@kaessbohrerag.com.

Le premier contact par e-mail a pour objet de signaler une vulnérabilité potentielle et d'établir une voie de communication sécurisée appropriée.

Dans ce premier e-mail, ne transmettez que les informations nécessaires à la prise de contact et à une première évaluation ; ne communiquez ni détails confidentiels, ni données à caractère personnel, ni informations directement exploitables.

Le SIRT accuse généralement réception d'un signalement dans un délai de deux jours ouvrés, depuis le site de Laupheim, et met à disposition une voie de communication sécurisée pour l'échange d'informations confidentielles.