Proceso de divulgación coordinada de vulnerabilidades (CVD, por sus siglas en inglés)

En Beckman Coulter Life Sciences, desarrollamos tecnologías para hacer avanzar y optimizar el laboratorio. Para lograrlo, defendemos los valores fundamentales que definen nuestra responsabilidad ante aquellos a los que prestamos servicios. Entre ellos se encuentra un compromiso inquebrantable con la seguridad y la protección de los pacientes y del personal del laboratorio. Por lo tanto, creemos en la mejora continua para abordar el panorama de la privacidad y la ciberseguridad, en constante evolución. 

Como respuesta a las posibles amenazas a la ciberseguridad, Beckman Coulter Life Sciences ha formado un equipo global de seguridad de los productos para evaluar las vulnerabilidades y determinar las respuestas dentro de un proceso de divulgación coordinada de vulnerabilidades (CVD). Estos esfuerzos permiten a la empresa aprender continuamente de la información de pruebas de vulnerabilidad que nos envían los clientes y los investigadores de la seguridad. 

Ámbito

Este proceso de CVD se aplica a la notificación de posibles vulnerabilidades de ciberseguridad en los productos y servicios de Beckman Coulter Life Sciences. 

Para solicitar asistencia al cliente, documentos técnicos y notificaciones y contactos reglamentarios, póngase en contacto con Asistencia.

Información de contacto y proceso de envío de CVD

Las posibles vulnerabilidades de seguridad o problemas de privacidad con un producto de Beckman Coulter Life Sciences deben notificarse a: ProductSecurity@beckman.com utilizando la clave pública PGP. Le pedimos que se abstenga de incluir información confidencial (p. ej., información sobre las muestras, información médica protegida, información de identificación personal, etc.) en los envíos que realice a Beckman Coulter Life Sciences. Proporcione la siguiente información en su envío:

  • Su información de contacto (p. ej., nombre, dirección, número de teléfono y correo electrónico)
  • Fecha y método de descubrimiento
  • Descripción de la posible vulnerabilidad
    • Nombre del producto
    • Número de versión
    • Detalles de configuración
  • Pasos a reproducir
    • Herramientas y métodos
    • Código de explotación
    • Privilegios necesarios
  • Resultados o impacto

Qué ocurre a continuación

Tras recibir un envío sobre la posible vulnerabilidad de un producto, Beckman Coulter Life Sciences:

  • Acusa recibo del envío en un plazo de cinco (5) días laborables
  • Trabaja con equipos de productos especializados para evaluar y validar los hallazgos notificados
  • Se pone en contacto con el remitente para solicitar información adicional, si es necesario
  • Toma las medidas adecuadas 

Aviso de exención de responsabilidad

Beckman Coulter Life Sciences considera de máxima prioridad la protección de la salud y la seguridad, así como la información personal de los pacientes de nuestros clientes. 

Cuando realice su investigación de seguridad, evite acciones que puedan causar daños a los pacientes o los productos. Tenga en cuenta que las pruebas de vulnerabilidad podrían afectar negativamente a un producto. Por tanto, las pruebas no deben realizarse en productos activos en un entorno clínico, y los productos sometidos a pruebas de seguridad no deben utilizarse posteriormente en un entorno clínico. Si tiene alguna duda, póngase en contacto con un representante de Beckman Coulter Life Sciences. 

Beckman Coulter Life Sciences se reserva el derecho de modificar su proceso de divulgación coordinada de vulnerabilidades en cualquier momento, sin previo aviso, y de hacer excepciones en determinados casos. No se garantiza un nivel de respuesta concreto. Sin embargo, si se comprueba que existe una vulnerabilidad, se reconocerá al investigador que la notifique, si se solicita. 
PRECAUCIÓN: No incluya información sensible (p. ej., información sobre las muestras, información médica protegida, información de identificación personal, etc.) en ningún documento enviado a Beckman Coulter Life Sciences. Cumpla todas las leyes y normativas en sus actividades de análisis. 

Al ponerse en contacto con Beckman Coulter Life Sciences, acepta que la información que proporcione estará regida por la Política de privacidad y los Términos de uso en línea de nuestro sitio web. 

Nota: Al compartir información con Beckman Coulter Life Sciences, acepta que la información que envíe se considerará no confidencial y que Beckman Coulter Life Sciences podrá utilizar dicha información de cualquier forma, en su totalidad o en parte, sin restricción alguna.

 
Enlaces útiles