Contact
Neem contact met ons op voor ondersteuning per telefoon of e-mail
Op deze pagina vindt u belangrijke informatie over de beveiliging van Canon-producten
Canon neemt de beveiliging van IT-systemen serieus en hecht veel waarde aan de beveiligingscommunity. De openbaarmaking van kwetsbaarheden in de beveiliging helpt Canon de veiligheid en privacy van Canon-gebruikers te waarborgen door als vertrouwde partner te handelen. In dit beleid worden de vereisten en het mechanisme uitgelegd met betrekking tot het vrijgeven van kwetsbaarheden in het IT-systeem van Canon EMEA, waarmee onderzoekers beveiligingslekken op een veilige en ethische manier kunnen melden aan het Canon EMEA Information Security-team.
Dit beleid is van toepassing op iedereen, inclusief interne en externe deelnemers van Canon.
Het Canon EMEA Information Security-team zet zich in om de klanten en werknemers van Canon te beschermen. Als onderdeel van dit streven nodigt Canon beveiligingsonderzoekers uit om Canon te helpen beschermen door proactief kwetsbaarheden en zwakke punten in de beveiliging te melden. U kunt de details van uw bevinding(en) rapporteren op: appsec@canon-europe.com
Domeinen binnen bereik | |
---|---|
Dit is de lijst met domeinen die deel uitmaken van het Canon-beleid voor openbaarmakingsbeleid voor beveiligingslekken. | |
*.canon-europe.com | *.canon.nl |
*.canon.co.uk | *.canon.com.tr |
*.canon.com.de | *.canon.com.sa |
*.canon.com.ae | *.canon.com.jp |
*.canon.com.ca | *.canon.no |
*.canon.es | *.canon.se |
*.canon.pl | *.canon.be |
*.canon.pt | *.canon.it |
*.canon.dk | *.canon.ch |
*.canon.fi | *.canon.at |
*.canon.fr | *.canon.ie |
*.uaestore.canon.me.com |
U kunt beveiligingslekken per e-mail aan Canon doorgeven: appsec@canon-europe.com. Geef in uw e-mail kort, maar wel zo expliciet en gedetailleerd mogelijk aan welke beveiligingslekken u hebt gevonden en geef eventueel bewijs dat u hiervoor hebt door. Houd er rekening mee dat het bericht zal worden beoordeeld door de beveiligingsspecialisten van Canon. Neem met name het volgende op in uw e-mail:
Canon accepteert geen uitvoer van geautomatiseerde softwarescanners.
Canon-experts op het gebied van informatiebeveiliging onderzoeken uw melding en nemen binnen 5 werkdagen contact met u op.
Canon gebruikt uw persoonlijke gegevens alleen om actie te ondernemen op basis van uw melding. Canon deelt uw persoonlijke gegevens niet met anderen zonder uw uitdrukkelijke toestemming.
Als u een kwetsbaarheid ontdekt en deze onderzoekt, voert u mogelijk acties uit die wettelijk kunnen worden bestraft. Als u de onderstaande regels en principes volgt voor het melden van kwetsbaarheden in Canon's IT-systemen, zal Canon de overtreding niet melden aan de autoriteiten en wordt er geen aanklacht ingediend.
Het is echter belangrijk dat u weet dat het openbaar ministerie - niet CANON - kan beslissen of u wel of niet wordt vervolgd, zelfs als Canon uw overtreding niet aan de autoriteiten heeft gemeld. Dit betekent dat Canon niet kan garanderen dat u niet zult worden vervolgd als u een strafbaar feit begaat bij het onderzoeken van een kwetsbaarheid.
Het National Cyber Security Center van het Amerikaanse Ministerie van Veiligheid en Justitie heeft richtlijnen opgesteld voor het melden van kwetsbaarheden in IT-systemen. Canon's regels zijn gebaseerd op deze richtlijnen. (https://english.ncsc.nl/)
Neem verantwoordelijkheid en handel uiterst voorzichtig en voorzichtig. Gebruik bij het onderzoeken van de kwestie alleen methoden of technieken die nodig zijn om de kwetsbaarheden te vinden of aan te tonen.
Ontvang ik een beloning voor mijn onderzoek?
Nee, u hebt geen recht op een vergoeding.
Mag ik de kwetsbaarheden die ik vind en mijn onderzoek bekendmaken?
Maak kwetsbaarheden in de IT-systemen van Canon of uw onderzoek nooit bekend zonder eerst per e-mail te overleggen met Canon: appsec@canon-europe.com. Canon kan met u samenwerken om te voorkomen dat criminelen misbruik maken van uw informatie. Overleg met het Canon Information Security-team voor samenwerking ten behoeven van eventuele publicatie.
Kan ik een kwetsbaarheid anoniem melden?
Ja, dat kan. U hoeft uw naam en contactgegevens niet te vermelden wanneer u een kwetsbaarheid meldt. Bedenk echter wel dat Canon niet met u kan overleggen over vervolgmaatregelen, bijvoorbeeld wat Canon zal doen met betrekking tot uw melding of verdere samenwerking.
Waarvoor mag ik dit e-mailadres niet gebruiken?
Het e-mailadres: appsec@canon-europe.com is niet bedoeld voor het volgende: