Comunicación de vulnerabilidades de seguridad de producto

La seguridad de producto es parte de cómo diseñamos y fabricamos en LDA. Este es el canal para comunicarnos cualquier vulnerabilidad detectada.

Cómo reportar

LDA Audio Tech agradece la comunicación responsable de posibles vulnerabilidades o incidencias de seguridad que puedan afectar a sus productos, componentes, firmware, software o documentación técnica asociada.

Si crees haber identificado una posible vulnerabilidad de seguridad relacionada con un producto de LDA, puedes comunicarla por correo electrónico:

También puedes utilizar los canales habituales de soporte de LDA. Cuando la comunicación recibida esté relacionada con la seguridad del producto, será tratada internamente mediante el mismo proceso formal de gestión.

Información a incluir

Información mínima

Para agilizar el análisis, incluye la siguiente información en tu comunicación:

  • Producto, componente o servicio afectado.
  • Versión, firmware, software o configuración afectada, si se conoce.
  • Descripción clara del problema observado.
  • Impacto conocido o potencial.
  • Datos de contacto del remitente para posibles aclaraciones.

Información adicional

Si dispones de estos datos, también nos ayudarán a evaluar el caso más rápido:

  • Modo de detección o contexto en el que se identificó.
  • Condiciones en las que se reproduce, si se conocen.
  • Pasos para reproducirlo, si resulta posible.
  • Evidencias disponibles, como registros, capturas, trazas o prueba de concepto.
  • Si la vulnerabilidad o incidencia ya ha sido divulgada públicamente, total o parcialmente.

Cómo gestionamos tu comunicación

Las comunicaciones externas relacionadas con vulnerabilidades o incidencias de seguridad de producto se registran internamente en el sistema de gestión de LDA y se tratan conforme a los procedimientos y las instrucciones internas aplicables.

Así es el proceso interno que seguimos tras recibir tu comunicación:

  1. Registro y trazabilidad de la comunicación recibida.
  2. Análisis técnico y evaluación del alcance e impacto.
  3. Definición de acciones de corrección, contención, mitigación o compensación cuando proceda.
  4. Verificación de la eficacia de las medidas adoptadas.
  5. Determinación de las comunicaciones adicionales necesarias a clientes, usuarios, otras partes interesadas o autoridades competentes, cuando resulte aplicable.

Divulgación coordinada

LDA promueve un enfoque de divulgación coordinada de vulnerabilidades, con el objetivo de analizar, evaluar y tratar adecuadamente la información recibida antes de cualquier divulgación pública, siempre que ello sea compatible con la protección de clientes, usuarios y otras partes interesadas.

Cuando proceda, LDA podrá publicar información de soporte, mitigaciones, avisos o instrucciones a través de la web de soporte de LDA y de sus canales habituales de atención al cliente.

Alcance

Este canal está destinado a vulnerabilidades o incidencias de seguridad relacionadas con productos con elementos digitales, componentes, firmware, software, servicios asociados al producto o documentación técnica relacionada con la seguridad del producto.

Las incidencias comerciales, logísticas, administrativas o de soporte no relacionadas con seguridad de producto deben dirigirse preferentemente a los canales habituales de atención al cliente de LDA.

¿Tienes información sobre una posible vulnerabilidad de seguridad? Escríbenos.

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.