Kontakt oss
Kontakt oss for å få støtte via telefon eller e-post
På denne siden finner du viktig informasjon om Canon-sikkerhet
I Canon tar vi sikkerheten til IT-systemene våre på alvor og setter pris på varsling av sårbarheter og brudd. Informasjon om sårbarheter hjelper oss med å ivareta brukernes sikkerhet og personvern. På denne siden finner du informasjon om hva du skal gjøre hvis du oppdager sårbarheter og brudd ved bruk av våre produkter.
Disse retningslinjene gjelder for alle, inkludert Canon-kunder og andre.
Canons EMEA Information Security Team jobber hardt for å beskytte våre kunder og ansatte. Som en del av denne forpliktelsen ønsker vi at brukere rapporterer sikkerhetsproblemer og sårbarheter så fort de er oppdaget. Du kan rapportere detaljene for dine funn til: appsec@canon-europe.com
Domener som omfattes | |
---|---|
Dette er listen over domener som er inkludert i Canon Vulnerability Disclosure Policy. | |
*.canon-europe.com | *.canon.nl |
*.canon.co.uk | *.canon.com.tr |
*.canon.com.de | *.canon.com.sa |
*.canon.com.ae | *.canon.com.jp |
*.canon.com.ca | *.canon.no |
*.canon.es | *.canon.se |
*.canon.pl | *.canon.be |
*.canon.pt | *.canon.it |
*.canon.dk | *.canon.ch |
*.canon.fi | *.canon.at |
*.canon.fr | *.canon.ie |
*.uaestore.canon.me.com |
Du kan rapportere sårbarheter og sikkerhetsproblemer til oss via e-post: appsec@canon-europe.com. Oppgi hva du har funnet, så tydelig og detaljert som mulig, og oppgi eventuell dokumentasjon og bevis du måtte ha. Husk at meldingen vil bli gjennomgått av Canons sikkerhetsspesialister. Få med følgende i e-posten:
Vi ønsker ikke informasjon fra automatiserte testverktøy.
Canons eksperter på informasjonssikkerhet undersøker rapporten din og kontakter deg innen fem virkedager.
Vi vil kun bruke de personlige opplysningene du oppgir til å iverksette tiltak basert på rapporten din. Vi vil ikke dele dine personlige opplysninger med andre uten ditt samtykke.
Hvis du oppdager en svakhet og undersøker den, kan det hende at du utfører handlinger som er straffbare i henhold til loven. Hvis du følger reglene og prinsippene nedenfor for rapportering av svakheter i IT-systemene våre, vil vi ikke rapportere lovbruddet til myndighetene og vil ikke fremme et krav.
Det er imidlertid viktig at du vet at det offentlige aktorembetet – ikke CANON – kan avgjøre om du vil bli rettsforfulgt, selv om vi ikke har rapportert lovbruddet ditt til myndighetene. Det betyr at vi ikke kan garantere at du ikke vil bli rettsforfulgt hvis du begår en straffbar handling når du etterforsker en svakhet.
National Cyber Security Centre of the Ministry of Security and Justice har opprettet retningslinjer for rapportering av svakheter i IT-systemer. Våre regler er basert på disse retningslinjene. (https://english.ncsc.nl/)
Ta ansvar og opptre med ekstrem forsiktighet. Når du undersøker saken må du kun bruke metoder eller teknikker som er nødvendige for å finne eller demonstrere svakhetene.
Vil jeg motta en belønning for min undersøkelse?
Nei, du har ikke rett til noen kompensasjon.
Har jeg lov til å offentliggjøre svakhetene jeg finner og undersøkelsene mine?
Du må aldri offentliggjøre svakheter i Canon IT-systemer eller undersøkelser uten å rådføre deg med oss først via e-post: appsec@canon-europe.com. Vi kan samarbeide for å hindre at kriminelle misbruker informasjonen din. Ta kontakt med teamet vårt Information Security team slik at vi kan samarbeide om publisering av sikkerhetsbrudd og evt. Funn.
Kan jeg rapportere en svakhet anonymt?
Ja, det kan du. Du trenger ikke å oppgi navn og kontaktinformasjon når du rapporterer en svakhet. Vær imidlertid klar over at vi ikke kan snakke med deg om oppfølgingstiltak, for eksempel hva vi gjør med rapporten din eller videre samarbeid.
Hva skal jeg ikke bruke denne e-postadressen til?
E-posten: appsec@canon-europe.com er ikke ment for følgende:
Kontakt oss for å få støtte via telefon eller e-post
Registrer produktet ditt, og administrer Canon iD-kontoen din
Finn et verksted og annen nyttig informasjon om reparasjonsprosessen