A termék kiberbiztonságával kapcsolatos tudnivalók
Általános megjegyzések
Az információbiztonság és az adatvédelem ma fontosabb, mint valaha, különösen termékeink biztonsága tekintetében. Gyártóként nagyra értékeljük az érintett felek által bejelentett összes hozzájárulást, amely termékeinkben felmerülő potenciális biztonsági problémák azonosításához és kijavításához vezet. A felelősségteljes közzétételre vonatkozó jelen útmutató leírja az irányelveket és elkötelezettségünket a termékeinkkel kapcsolatos biztonsági problémák – például kihasznált sebezhetőségek vagy súlyos biztonsági események – bejelentése tekintetében. Termékbiztonsági incidenskezelő csapatunk (PSIRT) fogadja az összes bejelentett biztonsági problémát, koordinálja a belső és külső kommunikációt, és gondoskodik a biztonsági frissítések vagy egyéb megoldások rendelkezésre bocsátásáról.
Hatály
Ezek az irányelvek minden digitális elemekkel rendelkező termékre vonatkoznak, mind a hardverekre, mind a szoftverekre. Kérjük, jelentsen minden olyan rendellenességet, amely lehetséges sebezhetőségek kihasználására utalhat.
Az irányelvek nem vonatkoznak minden olyan egyéb eseményre, amely termékeink funkcionális biztonságát vagy rendelkezésre állását érinti. Ilyen esetekben először forduljon szolgáltató partnereinkhez. Az irányelvek nem vonatkoznak továbbá azokra a digitális szolgáltatásokra sem, amelyek nem állnak közvetlen kapcsolatban termékeinkkel.
Iránymutatások a sebezhetőségek felelősségteljes kezeléséhez
- A biztonsági problémákat haladéktalanul jelentsék be a sebezhetőségekkel kapcsolatos információk központi gyűjtőpontjának. Kérjük, jelentsék be azokat az eseteket is, amelyekben biztonsági probléma gyanúja merül fel, de az még nem határozható meg egyértelműen.
- Kérjük, bocsássa rendelkezésünkre minden olyan információt, amely segíthet nekünk a bejelentett biztonsági problémák vagy gyanús esetek rekonstruálásában és behatárolásában.
- Kérjük, kezelje a biztonsági problémákat bizalmasan, és a további kommunikációt bízza ránk a jogszabályi előírásoknak megfelelően. Adjon nekünk lehetőséget a biztonsági problémák mielőbbi kezelésére, és a mi hozzájárulásunk nélkül ne adja tovább az ezekkel kapcsolatos információkat harmadik feleknek.
Folyamat
A bejelentett sebezhetőségek feldolgozásának folyamata egy szabványosított eljárás szerint zajlik, amelyet irányítási rendszerünkben dokumentálunk. Ez a folyamat a kihasznált sebezhetőségekre vagy súlyos biztonsági eseményekre vonatkozó bejelentés beérkezésétől kezdve azok átfogó elemzésén, a hatóságoknak szükség esetén történő bejelentésen és a javító intézkedések biztosításán át egészen a részletes zárójelentés elkészítéséig terjed.