Politique de signalement d'incidents liés aux produits Cognex et de divulgation de vulnérabilités
Dernière mise à jour : 17 août 2026
La présente politique décrit les exigences relatives à la déclaration, à la réception, au suivi, à l'évaluation, à la résolution et à la réponse aux incidents de sécurité et aux vulnérabilités potentielles signalés par les clients, les partenaires commerciaux et les sources publiques concernant les produits, services ou solutions de Cognex.
1. Incident de sécurité & Signalement de vulnérabilité
Pour les préoccupations générales concernant la sécurité des produits Cognex, veuillez visiter le Centre de confiance Cognex.
Les clients et partenaires commerciaux de Cognex doivent suivre les processus de support existants dans MyCognex pour ouvrir un cas de support. Veuillez préfixer le sujet par « Incident de sécurité : » ou « Vulnérabilité de sécurité : ». Les autres sources publiques, y compris les fournisseurs ou les chercheurs en sécurité, doivent contacter l'équipe de réponse aux incidents de sécurité des produits Cognex (PSIRT) en soumettant un formulaire pour signaler tout incident de sécurité ou vulnérabilité potentielle liée aux produits, services ou solutions Cognex.
Le Cognex PSIRT gère l'enquête, la coordination interne, la divulgation et le rapport des vulnérabilités de sécurité. Pour nous aider à évaluer le cas efficacement, nous vous encourageons à fournir les informations suivantes :
- Coordonnées (nom et adresse e-mail) et disponibilité, affiliation à une entreprise (le cas échéant)
- Produit affecté, y compris le modèle et le numéro de version du logiciel
- Description détaillée du problème avec les étapes à suivre pour le reproduire, y compris les scripts de preuve de concept et les captures d'écran des preuves
- Évaluation des sévérités (score CVSS si possible)
- Maturité des exploits et niveau actuel de sensibilisation
Une divulgation coordonnée des vulnérabilités offrira la meilleure protection aux clients de Cognex. Ne divulguez pas la vulnérabilité ou les données extraites à des tiers ou publiquement sans l'autorisation de Cognex.
2. Remerciements & Enquête initiale
Le Cognex PSIRT vous confirmera rapidement la réception du cas signalé et collaborera avec vous pour recueillir les informations techniques nécessaires, évaluer l'impact et déterminer un plan de traitement approprié. Lorsque l'enquête initiale est terminée, les résultats vous seront communiqués, ainsi que le plan de traitement (le cas échéant) et la divulgation publique, le cas échéant.
3. Évaluation des risques de sécurité
Cognex utilise la dernière version du calculateur du système d'évaluation des vulnérabilités communes (CVSS) pour évaluer les vulnérabilités en fonction de leur exploitabilité, de leur impact et des facteurs environnementaux. Nous vous encourageons à fournir votre évaluation du score CVSS pour les vulnérabilités que vous signalez.
4. Traitement, divulgation et rapport
Le Cognex PSIRT travaillera avec les fonctions et équipes pertinentes de Cognex conformément à la politique interne de gestion des vulnérabilités des produits de Cognex et à cette politique pour établir un plan de traitement basé sur la nature de l'incident ou de la vulnérabilité, les produits affectés et leur stade de cycle de vie, et, le cas échéant, un plan de rapport et de divulgation.
5. Mises à jour de sécurité
Les clients et partenaires commerciaux de Cognex peuvent télécharger les mises à jour de sécurité et accéder aux notes de version des produits sur le site Support de Cognex.
Dernière mise à jour : 17 août 2026
Ce document est fourni en l'état et ne comporte aucune garantie ou assurance, y compris les garanties de qualité marchande ou d'adéquation à un usage particulier. L'utilisation des informations contenues dans ce document ou des documents liés à celui-ci est à vos propres risques. Cognex se réserve le droit de modifier ou de mettre à jour ce document à tout moment sans préavis.
Politique de référence interne : Politique de gestion des vulnérabilités des produits
Fonction propriétaire : Sécurité de l'information Cognex
Nos ressources de sécurité
Signaler un incident et une vulnérabilité de produit
L'équipe de réponse aux incidents de sécurité des produits Cognex sert de point de contact central pour signaler la résolution des vulnérabilités de sécurité affectant les produits, solutions et services numériques Cognex.
Centre de confiance Cognex en matière de cybersécurité
En savoir plus sur notre engagement en matière de cybersécurité.
Avis de sécurité
Consulter les bulletins de sécurité et les avis de sécurité.