Informatie over cyberbeveiliging van het product

Algemeen

Informatiebeveiliging en gegevensbescherming zijn belangrijker dan ooit, met name de beveiliging van onze producten. Als fabrikant waarderen wij alle meldingen van betrokken partijen die potentiële beveiligingsproblemen in onze producten signaleren en helpen oplossen. Deze richtlijnen voor verantwoorde openbaarmaking beschrijven de richtlijnen en onze inzet met betrekking tot het melden van beveiligingsproblemen, zoals misbruikte kwetsbaarheden of ernstige beveiligingsincidenten bij onze producten. Ons Product Security Incident Response Team (PSIRT) neemt alle gemelde beveiligingsproblemen in behandeling, coördineert de communicatie zowel intern als extern en zorgt ervoor dat beveiligingsupdates of andere oplossingen worden aangeboden.

Toepassingsgebied

Deze richtlijnen gelden voor alle producten met digitale elementen, zowel voor hardware als voor software. Meld alle afwijkingen die zouden kunnen wijzen op het misbruik van mogelijke kwetsbaarheden. 

De richtlijnen zijn niet van toepassing op alle andere incidenten die betrekking hebben op de functionele veiligheid of beschikbaarheid van onze producten. Neem in dergelijke gevallen eerst contact op met onze servicepartners. Ze zijn evenmin van toepassing op digitale diensten die niet direct verband houden met onze producten.

Richtlijnen voor een verantwoord omgaan met kwetsbaarheden

  • Meld beveiligingsproblemen onmiddellijk aan ons centrale contactpunt voor informatie over kwetsbaarheden. Meld ons ook gevallen waarin een beveiligingsprobleem wordt vermoed dat nog niet eenduidig kan worden geïdentificeerd.
  • Verstrek ons alle informatie die ons zou kunnen helpen om gemelde beveiligingsproblemen of verdachte gevallen te reproduceren en in te perken.
  • Behandel beveiligingsproblemen vertrouwelijk en laat de verdere communicatie hierover aan ons over, in overeenstemming met de wettelijke voorschriften. Geef ons de gelegenheid om beveiligingsproblemen zo snel mogelijk op te lossen en geef hierover geen informatie door aan derden zonder onze toestemming.

Procedure

De afhandeling van gemelde kwetsbaarheden verloopt volgens een gestandaardiseerd proces dat in ons managementsysteem is gedocumenteerd. Dit proces omvat de ontvangst van een melding over misbruikte kwetsbaarheden of ernstige beveiligingsincidenten, de uitgebreide analyse daarvan, de eventueel vereiste meldingen aan autoriteiten en het aanbieden van corrigerende maatregelen, tot en met het opstellen van een gedetailleerd eindrapport.

Contact Contact

Contact

We kijken uit naar uw aanvraag!