Ciberseguridad de producto

Seguridad integrada en el ciclo de vida de la máquina

La gestión de vulnerabilidades forma parte de nuestro proceso de diseño, desarrollo, mantenimiento y actualización de productos con elementos digitales.

  • CRA

    Proceso alineado con el Reglamento (UE) 2024/2847.

  • PSIRT

    Equipo coordinador para recepción, análisis y remediación.

  • CVD

    Divulgación coordinada para proteger al cliente antes de publicar.

Nuestro compromiso

Una relación responsable con quien nos ayuda a mejorar la seguridad

Queremos que cualquier investigador, cliente o colaborador pueda reportar un hallazgo de forma clara, segura y con un proceso de respuesta predecible.

  • Integridad y respeto

    Integridad y respeto

    Tratamos su trabajo con seriedad y respeto. Cada reporte recibe la atención que merece, sin respuestas automáticas ni descartes injustificados.

  • Ética y seguridad

    Ética y seguridad

    Creemos en la investigación responsable. Nuestra política protege la buena fe y rechaza acciones legales contra investigadores que actúen dentro del alcance autorizado y respeten esta política.

  • Confidencialidad garantizada

    Confidencialidad garantizada

    Cada reporte se trata con la máxima privacidad. La información del investigador y los detalles técnicos se mantienen protegidos durante todo el proceso de análisis y coordinación.

  • Comunicación abierta

    Comunicación abierta

    Valoramos su tiempo y opinión. Mantenemos un diálogo claro durante la validación, remediación y divulgación, respetando sus preferencias sobre reconocimiento público.

Cómo funciona

Reporte en cinco pasos

  • Contacto

    Indique sus datos de contacto y, si procede, la organización a la que pertenece para poder coordinar el análisis y la respuesta.

  • Componente

    Identifique la máquina, producto o sistema afectado, su fabricante y la versión concreta de software o firmware.

  • Vulnerabilidad

    Asigne un título al hallazgo, seleccione la categoría CWE correspondiente e indique referencias CVE/CWE si ya existen.

  • Detalles y pruebas

    Describa la vulnerabilidad, los pasos para reproducirla, su impacto y aporte una PoC, comandos, código, logs o archivos de evidencia.

  • Revisión y confirmación

    Revise toda la información, acepte la Política de Divulgación de Vulnerabilidades y confirme el envío seguro al PSIRT.

Divulgación responsable

Antes de enviar el reporte

Evite pruebas que puedan comprometer personas, producción, datos de terceros o la disponibilidad de una máquina.

Reglas básicas de investigación

  • No realice ataques de denegación de servicio ni pruebas destructivas.
  • No modifique ni extraiga más datos de los estrictamente necesarios para demostrar el hallazgo.
  • No intente pivotar hacia otros sistemas o redes.
  • Si la prueba puede afectar a movimiento de ejes, PLC de seguridad, parada de emergencia u otras funciones críticas, deténgala inmediatamente.
  • No publique detalles técnicos hasta coordinar la divulgación con el PSIRT.

Para información especialmente sensible puede habilitarse envío cifrado mediante clave PGP pública.

Reportar vulnerabilidad

Canal PSIRT

Complete cada paso. Los campos obligatorios se validan antes de continuar.

  • Contacto
  • Componente
  • Vulnerabilidad
  • Detalles y pruebas
  • Confirmación

1 Contacto

2 Componente

3 Vulnerabilidad

4 Detalles y pruebas

5 Confirmación

Resumen del reporte

Contacto A
Apellidos B
Email C
Teléfono -
País
DNI / Documento de identidad
Organización
Nª de máquina asociado
Producto o sistema
Marca del componente
Versión
Título
Categoría
Referencia CVE/CWE
Descripción
Pasos para reproducir
Impacto
POC
Este sitio está protegido por reCAPTCHA y se aplican la Política de privacidad y los Términos de servicio de Google.

Seguimiento

Qué ocurre después

  • Recepción

    Registro seguro del caso y confirmación al investigador.

  • Validación

    Reproducción, clasificación técnica y evaluación de impacto.

  • Remediación

    Corrección, mitigación, pruebas y preparación de actualización.

  • Divulgación

    Comunicación coordinada con clientes e investigador cuando proceda.

Preguntas frecuentes

Sobre CRA y vulnerabilidades

CNC, Panel PC, IPC, software o servicios digitales, cámaras y otros componentes digitales suministrados o integrados en máquinas Nicolás Correa.

El canal puede adaptarse para aceptar reportes con datos mínimos. Para esta propuesta se solicita un correo de contacto para facilitar la validación y coordinación del hallazgo.

Las obligaciones de notificación de vulnerabilidades explotadas activamente e incidentes graves comienzan el 11 de septiembre de 2026.

No. Este canal es exclusivamente para vulnerabilidades de ciberseguridad de productos y servicios digitales.