CVD-beleid
Richtlijn inzake de gecoördineerde openbaarmaking van beveiligingslekken
Laatst bijgewerkt: 11-08-2026
Carl Cloos Schweißtechnik GmbH en Estun Robotics Europe AG staan open voor meldingen van beveiligingsonderzoekers en het publiek. Wij nemen elke melding serieus en onderzoeken alle gegronde aanwijzingen.
Toepassingsgebied:
Dit beleid is van toepassing op:
- CLOOS-softwareproducten: C-Gate, QNECT, Roboplan en andere CLOOS-pc-producten
- CLOOS-robotinstallaties en lasapparaten
- Estun Robotics Europe-producten met digitale elementen
Niet onder deze richtlijn vallen: social engineering, fysieke aanvallen, denial-of-service-tests, spam en problemen met diensten van derden waarop wij geen invloed hebben.
Zo meldt u een probleem:
Stuur een e-mail naar security-reports@cloos.de met de volgende gegevens:
- Een beschrijving van het probleem en waar het zich heeft voorgedaan (product + versie)
- Stappen om het probleem te reproduceren (proof-of-concept-code of schermafbeeldingen zijn nuttig)
- De impact, zoals u die inschat
Als u de voorkeur geeft aan versleutelde e-mails, vindt u onze PGP-sleutel via deze link.
Wat wij beloven:
- Bevestiging binnen 3 werkdagen.
- We houden u op de hoogte van de voortgang bij het verhelpen van het probleem.
- We streven ernaar om bevestigde kwetsbaarheden binnen 90 dagen te verhelpen; bij kwetsbaarheden die actief worden misbruikt, ondernemen we onmiddellijk actie en voldoen we aan onze meldingsplichten overeenkomstig artikel 14 van de EU-wet inzake cyberweerbaarheid.
Safe Harbor:
Wij zullen geen juridische stappen ondernemen tegen onderzoekers die:
- zich naar beste weten en geweten inspannen om dit beleid na te leven
- inbreuken op de gegevensbescherming, vernietiging van gegevens en verstoringen van de dienst vermijden
- niet verder toegang hebben tot gegevens of deze wijzigen dan nodig is om het probleem aan te tonen
- ons, voordat het probleem openbaar wordt gemaakt, een redelijke termijn gunnen om het probleem op te lossen
Hartelijk dank dat u bijdraagt aan het waarborgen van de veiligheid van onze gebruikers.