Velneo publica su política de divulgación de vulnerabilidades

Ya está disponible nuestra política de divulgación responsable y el nuevo canal para reportar vulnerabilidades de seguridad.


Ya está disponible nuestra política de divulgación responsable y el nuevo canal para reportar vulnerabilidades de seguridad.

La seguridad siempre ha formado parte del desarrollo de Velneo. Hoy damos un paso más poniendo a disposición de toda la comunidad una Política de Divulgación de Vulnerabilidades, que establece un proceso claro para comunicar, gestionar y publicar de forma responsable cualquier vulnerabilidad que pueda afectar a nuestros productos.

Además, como CVE Numbering Authority (CNA)del Programa CVE™, bajo la coordinación del Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales,Velneo puede asignar Identificadores CVE (CVE IDs) a las vulnerabilidades que se confirmen en sus productos, coordinando su divulgación siguiendo las buenas prácticas internacionales.

Un proceso claro y transparente

La nueva política define cómo cualquier investigador o profesional de la seguridad puede reportar una vulnerabilidad, qué información debe incluir y cuál será el proceso que seguirá nuestro equipo desde la recepción del informe hasta su resolución y publicación.

Entre otros aspectos, la política contempla:

  • Un canal específico para el reporte de vulnerabilidades de seguridad.
  • Comunicaciones cifradas mediante clave pública PGP para proteger la información compartida.
  • Un proceso de validación y seguimiento de cada reporte.
  • La asignación de un Identificador CVE cuando la vulnerabilidad sea confirmada.
  • La publicación coordinada de la información una vez exista una solución disponible.

Nuestro objetivo es facilitar la colaboración con la comunidad de seguridad y garantizar un proceso transparente tanto para quienes reportan una vulnerabilidad como para las organizaciones que utilizan Velneo.

Seguridad basada en la colaboración

La seguridad es un proceso continuo. La colaboración responsable entre fabricantes, investigadores y usuarios permite detectar y corregir vulnerabilidades antes de que puedan convertirse en un riesgo.

Por eso queremos facilitar un canal claro, seguro y documentado para todas aquellas personas que deseen comunicar un hallazgo relacionado con la seguridad de nuestros productos.

Si has identificado una posible vulnerabilidad, encontrarás toda la información necesaria en nuestra nueva política de divulgación.

Consulta la Política de Divulgación de Vulnerabilidades de Velneo →

Avatar de Velneo