Kontakta oss
Kontakta oss om du behöver support via telefon eller e-post
På den här sidan hittar du viktig information om Canons säkerhet
På Canon tar vi säkerheten för våra IT-system på allvar och värdesätter säkerhetscommunityt. Upplysningarna om säkerhetsbrister hjälper oss att säkerställa våra användares säkerhet och sekretess genom att agera som en pålitlig partner. I den här policyn förklaras kraven och mekanismen som rör Canons EMEA-policy för upplysningar om brister i IT-system som gör det möjligt för forskare att rapportera sårbarheter i säkerheten på ett säkert och etiskt sätt till Canons EMEA-informationssäkerhetssteam.
Den här policyn gäller alla, även interna medarbetare på Canon och externa deltagare.
Canons EMEA-informationssäkerhetssteam strävar efter att skydda Canons kunder och anställda. Som en del av det här åtagandet bjuder vi in säkerhetsforskare för att hjälpa till att skydda Canon genom att proaktivt rapportera säkerhetsbrister. Du kan rapportera information om dina fynd till: appsec@canon-europe.com
Domäner som omfattas | |
---|---|
Det här är en lista över domäner som omfattas av Canons policy för upplysningar om brister. | |
*.canon-europe.com | *.canon.nl |
*.canon.co.uk | *.canon.com.tr |
*.canon.com.de | *.canon.com.sa |
*.canon.com.ae | *.canon.com.jp |
*.canon.com.ca | *.canon.no |
*.canon.es | *.canon.se |
*.canon.pl | *.canon.be |
*.canon.pt | *.canon.it |
*.canon.dk | *.canon.ch |
*.canon.fi | *.canon.at |
*.canon.fr | *.canon.ie |
*.uaestore.canon.me.com |
Du kan rapportera sårbarheter till oss via e-post: appsec@canon-europe.com. Ange tydligt i e-postmeddelandet vilka sårbarheter du har hittat, så uttryckligt och detaljerat som möjligt, och tillhandahåll eventuella bevis. Tänk på att meddelandet kommer att granskas av Canons säkerhetsspecialister. Ange följande i e-postmeddelandet:
Vi accepterar inte resultat från automatiserade programvaruscanningar.
Canons informationssäkerhetsexperter undersöker din rapport och kontaktar dig inom fem arbetsdagar.
Vi använder endast dina personuppgifter för att vidta åtgärder baserat på din rapport. Vi delar inte dina personuppgifter med andra utan ditt uttryckliga tillstånd.
Om du upptäcker en brist och undersöker den kan det innebära att du vidtar åtgärder som är straffbara enligt lag. Om du följer reglerna och principerna nedan för att rapportera brister i våra IT-system rapporterar vi inte ditt brott till myndigheterna och skickar inte in något anspråk.
Det är däremot viktigt att du känner till att åklagarmyndigheten – inte CANON – kan avgöra om du blir åtalad eller inte, även om vi inte har rapporterat ditt brott till myndigheterna. Det innebär att vi inte kan garantera att du inte blir åtalad om du begår ett straffbart brott när du undersöker en brist.
Det nationella cybersäkerhetscentrumet (National Cyber Security Centre) inom säkerhets- och justitieministeriet har skapat riktlinjer för rapportering av brister i IT-system. Våra regler baseras på dessa riktlinjer. (https://english.ncsc.nl/)
Ta ansvar och agera med yttersta försiktighet. Använd endast metoder eller tekniker som behövs för att hitta eller visa bristerna när du undersöker ärendet.
Får jag en belöning för min undersökning?
Nej, du har inte rätt till någon ersättning.
Får jag publicera de brister jag hittar och min undersökning?
Publicera aldrig brister i Canons IT-system eller din undersökning utan att först rådfråga oss via e-post: appsec@canon-europe.com. Vi kan samarbeta för att förhindra att brottslingar missbrukar din information. Rådgör med vårt informationssäkerhetsteam så kan vi arbeta tillsammans mot en publicering.
Kan jag rapportera en brist anonymt?
Ja, det kan du. Du behöver inte ange ditt namn och dina kontaktuppgifter när du rapporterar en brist. Vi kommer dock inte att kunna kontakta dig angående uppföljningsåtgärder, t.ex. hur vi behandlar din rapport eller ytterligare samarbete.
Vad ska jag inte använda den här e-postadressen till?
E-posten appsec@canon-europe.com är inte avsedd för följande:
Kontakta oss om du behöver support via telefon eller e-post
Registrera din produkt och hantera ditt Canon-ID-konto
Hitta ett reparatiosnscenter och annan användbar information om vår reparationsprocess