Skip to Main Content

Cognex Product Incident Reporting & Vulnerability Disclosure Policy

Ultimo aggiornamento: 17 agosto 2026

Questa politica delinea i requisiti per la corretta segnalazione, ricezione, tracciabilità, valutazione, risoluzione e risposta agli incidenti di sicurezza e alle potenziali vulnerabilità segnalati da clienti, partner commerciali e fonti pubbliche relativi ai prodotti, servizi o soluzioni Cognex.

 

1. Incidente di Sicurezza & Segnalazione di Vulnerabilità
Per problemi di sicurezza generali sui prodotti Cognex, visitate il Cognex Trust Center.

I clienti e i partner commerciali di Cognex dovrebbero seguire i processi di supporto esistenti in MyCognex per aprire un caso di supporto. Si prega di aggiungere il prefisso "Incidente di sicurezza:" o "Vulnerabilità di sicurezza:". Altre fonti pubbliche, inclusi fornitori o ricercatori di sicurezza, dovrebbero contattare il Team di risposta agli incidenti di sicurezza dei prodotti Cognex (PSIRT) inviando un modulo per segnalare eventuali incidenti di sicurezza o potenziali vulnerabilità relative ai prodotti, servizi o soluzioni Cognex.

Il Cognex PSIRT gestisce l'indagine, il coordinamento interno, la divulgazione e la segnalazione delle vulnerabilità di sicurezza. Per aiutarci a valutare il caso in modo efficiente, ti incoraggiamo a fornire le seguenti informazioni:

  • Informazioni di contatto (nome e indirizzo email) e disponibilità, affiliazione aziendale (se applicabile)
  • Prodotto interessato, inclusi modello e numero di versione del software
  • Descrizione dettagliata del problema con i passaggi per riprodurlo, inclusi script di prova e screenshot delle prove
  • Valutazione delle gravità (punteggio CVSS se possibile)
  • Maturità degli exploit e livello di consapevolezza attuale

Una divulgazione coordinata delle vulnerabilità offrirà la migliore protezione ai clienti Cognex. Non divulgare la vulnerabilità o i dati estratti a terze parti o pubblicamente senza l'autorizzazione di Cognex.

 

2. Riconoscimento & Indagine iniziale
Il Cognex PSIRT riconoscerà prontamente la ricezione del caso segnalato e collaborerà con voi per raccogliere le informazioni tecniche necessarie, valutare l'impatto e determinare un piano di trattamento appropriato. Quando l'indagine iniziale è completa, i risultati verranno consegnati a voi insieme al piano di trattamento (se presente) e alla divulgazione pubblica, ove applicabile.

 

3. Valutazione del rischio di sicurezza

Cognex utilizza l'ultima versione del Common Vulnerability Scoring System (CVSS) calculator per valutare le vulnerabilità in base alla sfruttabilità, all'impatto e ai fattori ambientali. Ti incoraggiamo a fornire la tua valutazione del punteggio CVSS per le vulnerabilità che segnali.


4. Trattamento, divulgazione e segnalazione
Il Cognex PSIRT lavorerà con le funzioni e i team Cognex pertinenti in conformità con la Politica interna di gestione delle vulnerabilità dei prodotti di Cognex e con la presente politica per stabilire un piano di trattamento basato sulla natura dell'incidente o della vulnerabilità, sui prodotti interessati e sulla loro fase di ciclo di vita e, se applicabile, un piano di segnalazione e divulgazione.


5. Aggiornamenti di sicurezza
I clienti e i partner commerciali di Cognex possono scaricare gli aggiornamenti di sicurezza e accedere alle note di rilascio del prodotto sul sito di Supporto di Cognex.

 

Ultimo aggiornamento: 17 agosto 2026
Questo documento è fornito "così com'è" e non implica alcun tipo di garanzia o assicurazione, inclusi i diritti di commerciabilità o idoneità per un uso particolare. L'utilizzo delle informazioni in questo documento o dei materiali collegati a questo documento è a proprio rischio. Cognex si riserva il diritto di modificare o aggiornare questo documento in qualsiasi momento senza preavviso.

Politica di riferimento interno: Politica di gestione della vulnerabilità del prodotto

Funzione di proprietà: Cognex Information Security

Le nostre risorse di sicurezza

Segnalare un incidente e una vulnerabilità del prodotto

Il Cognex Product Security Incident Response Team funge da punto di contatto centrale per la segnalazione e la risoluzione delle vulnerabilità di sicurezza che interessano i prodotti, le soluzioni e i servizi digitali Cognex.

Trust Center Cognex per la sicurezza informatica 

Scopri di più sul nostro impegno per la sicurezza informatica.

Avvisi di sicurezza 

Visualizza i bollettini di sicurezza e gli avvisi di sicurezza.