Note sulla sicurezza informatica del prodotto

Informazioni generali

La sicurezza delle informazioni e la protezione dei dati sono più importanti che mai, in particolare la sicurezza dei nostri prodotti. In qualità di produttori, apprezziamo tutti i contributi segnalati dalle parti interessate nell’identificazione e nella risoluzione di potenziali problemi di sicurezza nei nostri prodotti. Le presenti linee guida sulla divulgazione responsabile descrivono le nostre linee guida e il nostro impegno in merito alla segnalazione di problemi di sicurezza, quali vulnerabilità sfruttate o incidenti di sicurezza gravi relativi ai nostri prodotti. Il nostro Product Security Incident Response Team (PSIRT) riceve tutte le segnalazioni relative a problemi di sicurezza, coordina la comunicazione sia interna che esterna e garantisce che vengano forniti aggiornamenti di sicurezza o altre soluzioni.

Ambito di applicazione

Le presenti linee guida si applicano a tutti i prodotti con componenti digitali, sia hardware che software. Segnalate tutte le anomalie che potrebbero indicare lo sfruttamento di possibili vulnerabilità. 

Le linee guida non si applicano a tutti gli altri incidenti che riguardano la sicurezza funzionale o la disponibilità dei nostri prodotti. In tali casi, rivolgetevi innanzitutto ai nostri partner di assistenza. Non si applicano inoltre ai servizi digitali che non sono direttamente correlati ai nostri prodotti.

Linee guida per una gestione responsabile delle vulnerabilità

  • Segnalate immediatamente i problemi di sicurezza al nostro punto di contatto centrale per le informazioni sulle vulnerabilità. Segnalateci anche i casi in cui si sospetta un problema di sicurezza che non può ancora essere attribuito con certezza.
  • Forniteci tutte le informazioni che potrebbero aiutarci a ricostruire e circoscrivere i problemi di sicurezza segnalati o i casi sospetti.
  • Trattate i problemi di sicurezza in modo riservato e lasciate a noi l’ulteriore comunicazione degli stessi secondo le norme di legge. Dateci l’opportunità di risolvere i problemi di sicurezza il più rapidamente possibile e non trasmettete informazioni al riguardo a terzi senza il nostro consenso.

Procedura

La procedura di gestione delle vulnerabilità segnalate segue un processo standardizzato, documentato nel nostro sistema di gestione. Essa va dalla ricezione di una segnalazione relativa a vulnerabilità sfruttate o a gravi incidenti di sicurezza, passando per la loro analisi approfondita, le eventuali segnalazioni alle autorità e la messa a disposizione di misure correttive, fino alla redazione di un rapporto finale dettagliato.

Contatto Contatto

Contattare

Saremo lieti di ricevere la vostra richiesta!