Našli ste zraniteľnosť ako výskumník alebo používateľ
Najprv vyhľadajte politiku výrobcu, súbor security.txt a bezpečnostný kontakt. Uveďte dotknutý produkt a verziu, primeraný opis, kroky na reprodukciu, vplyv a bezpečný spätný kontakt. Neposielajte zbytočné osobné údaje, prihlasovacie údaje ani škodlivý obsah.
Ak výrobcu nemožno identifikovať, nereaguje alebo treba koordinovať viac subjektov, použite CVD portál NBÚ a národnú CVD politiku. SK-CERT smeruje na CVD aj zraniteľnosť súvisiacu s CRA. To, či ide o dobrovoľné oznámenie alebo povinné hlásenie podľa článku 14, závisí od vašej roly a okolností; vyberte zodpovedajúci typ podania.
Chcete oznámiť niečo iné
- Možný nesúlad produktu s CRA: pozrite si, ako pripraviť podnet pre dohľad nad trhom.
- Kybernetická hrozba alebo udalosť, ktorá takmer viedla k incidentu: použite vhodnú cestu uvedenú na oficiálnom webe SK-CERT.
- Incident vo vašej organizácii: overte si na stránke CRA a NIS2, či máte aj samostatnú oznamovaciu povinnosť.
Ak si stále nie ste istí, použite pomoc s výberom cesty. Jedna udalosť môže vyžadovať viac samostatných oznámení.