Scantron Vulnerability Disclosure Policy

In English

Cyber Vulnerability Reporting

Helping us keep Scantron products secure

Cybersecurity is an important part of creating reliable and secure access solutions. As Scantron products and systems increasingly include connected and digital components, protecting our products, customers and users against cyber threats is an ongoing responsibility.

Despite continuous efforts to develop and maintain secure products, vulnerabilities may occur. Responsible reporting of potential security vulnerabilities helps us identify, investigate and address issues as quickly as possible. We therefore encourage customers, partners, security researchers and other stakeholders to contact us if they discover or suspect a cybersecurity vulnerability affecting a Scantron product.

By working together and sharing relevant information responsibly, we can respond faster, reduce potential risks and continuously improve the security and resilience of our products.

Report a vulnerability or security incident

As of 11 September 2026, Scantron is required under the EU Cyber Resilience Act to report actively exploited vulnerabilities and severe security incidents affecting the security of our products to the relevant authorities. An initial notification must be submitted within 24 hours after becoming aware of the vulnerability or incident.

For all Scantron products, if you become aware of an actively exploited vulnerability or a severe security incident, please contact security@scantron.dk immediately.

If you have identified another potential cybersecurity vulnerability in a Scantron product, we also encourage you to report it to us through the same contact point.

We handle vulnerability reports responsibly and seek to investigate, assess and address reported issues in a timely and coordinated manner.

Our Coordinated Vulnerability Disclosure Policy is available below and explains how vulnerabilities can be reported, what information we need, and how we handle reports.


På dansk

Rapportering af cybersårbarheder

Hjælp os med at holde Scantrons produkter sikre

Cybersikkerhed er en vigtig del af at skabe pålidelige og sikre adgangsløsninger. I takt med at Scantrons produkter og systemer i stigende grad indeholder digitale og opkoblede komponenter, er beskyttelsen af vores produkter, kunder og brugere mod cybertrusler en løbende opgave.

Selvom vi arbejder kontinuerligt med at udvikle og vedligeholde sikre produkter, kan der opstå sårbarheder. Ansvarlig rapportering af mulige sikkerhedssårbarheder hjælper os med at identificere, undersøge og håndtere problemer så hurtigt som muligt. Vi opfordrer derfor kunder, samarbejdspartnere, sikkerhedsforskere og andre interessenter til at kontakte os, hvis de opdager eller har mistanke om en cybersikkerhedssårbarhed i et Scantron-produkt.

Ved at samarbejde og dele relevante oplysninger på en ansvarlig måde kan vi reagere hurtigere, reducere potentielle risici og løbende forbedre sikkerheden og robustheden i vores produkter.

Rapportér en sårbarhed eller sikkerhedshændelse

Fra den 11. september 2026 er Scantron i henhold til EU’s Cyber Resilience Act forpligtet til at rapportere aktivt udnyttede sårbarheder og alvorlige sikkerhedshændelser, der påvirker sikkerheden i vores produkter, til de relevante myndigheder. En indledende underretning skal ske inden for 24 timer, efter at vi er blevet opmærksomme på sårbarheden eller hændelsen.

For alle Scantron-produkter bedes du derfor straks kontakte security@scantron.dk, hvis du bliver opmærksom på en aktivt udnyttet sårbarhed eller en alvorlig sikkerhedshændelse.

Hvis du har identificeret en anden potentiel cybersikkerhedssårbarhed i et Scantron-produkt, opfordrer vi dig ligeledes til at rapportere den via samme kontaktadresse.

Vi behandler rapporter om sårbarheder ansvarligt og bestræber os på at undersøge, vurdere og håndtere rapporterede forhold hurtigt og koordineret.

Vores Coordinated Vulnerability Disclosure Policy (politik for koordineret offentliggørelse af sårbarheder) findes nedenfor og beskriver, hvordan du rapporterer en sårbarhed, hvilke oplysninger vi har brug for, og hvordan vi håndterer din rapport.