Tuotteen kyberturvallisuutta koskevia ohjeita
Yleistä
Tietoturva ja tietosuoja ovat tärkeämpiä kuin koskaan, erityisesti tuotteidemme turvallisuus. Valmistajana arvostamme kaikkia ilmoituksia, joita sidosryhmät tekevät tuotteidemme mahdollisten turvallisuusongelmien tunnistamisesta ja korjaamisesta. Nämä vastuullista ilmoittamista koskevat ohjeet kuvaavat suuntaviivojamme ja sitoutumistamme turvallisuusongelmien, kuten hyödynnettyjen haavoittuvuuksien tai vakavien tietoturvaloukkausten, ilmoittamiseen tuotteissamme. Tuoteturvallisuuden häiriötilanteiden reagointitiimimme (PSIRT) vastaanottaa kaikki ilmoitetut turvallisuusongelmat, koordinoi viestintää sekä sisäisesti että ulkoisesti ja huolehtii siitä, että turvallisuuspäivitykset tai muut ratkaisut toimitetaan.
Soveltamisala
Nämä ohjeet koskevat kaikkia tuotteita, joissa on digitaalisia elementtejä, sekä laitteistoja että ohjelmistoja. Ilmoittakaa kaikista poikkeavuuksista, jotka saattavat viitata mahdollisten haavoittuvuuksien hyväksikäyttöön.
Ohjeet eivät koske muita tapauksia, jotka liittyvät tuotteidemme toiminnalliseen turvallisuuteen tai käytettävyyteen. Tällaisissa tapauksissa ota ensin yhteyttä huoltokumppaneihimme. Ohjeet eivät myöskään koske digitaalisia palveluita, jotka eivät ole suorassa yhteydessä tuotteisiimme.
Ohjeet haavoittuvuuksien vastuulliseen käsittelyyn
- Ilmoittakaa turvallisuusongelmista välittömästi keskitettyyn haavoittuvuustietojen yhteyspisteeseemme. Ilmoittakaa meille myös tapauksista, joissa epäillään turvallisuusongelmaa, jota ei vielä voida yksiselitteisesti määrittää.
- Toimittakaa meille kaikki tiedot, jotka voivat auttaa meitä jäljittämään ja rajaamaan ilmoitettuja turvallisuusongelmia tai epäiltyjä tapauksia.
- Käsittele turvallisuusongelmia luottamuksellisesti ja jätä niiden jatkokäsittely meille lakisääteisten sääntöjen mukaisesti. Anna meille mahdollisuus käsitellä turvallisuusongelmia mahdollisimman nopeasti äläkä luovuta tietoja kolmansille osapuolille ilman suostumustamme.
Prosessi
Ilmoitettujen haavoittuvuuksien käsittelyprosessi noudattaa standardoitua menettelyä, joka on dokumentoitu hallintajärjestelmäämme. Se ulottuu ilmoituksen vastaanottamisesta hyödynnetyistä haavoittuvuuksista tai vakavista tietoturvaloukkauksista niiden kattavaan analysointiin, tarvittaessa viranomaisille tehtäviin ilmoituksiin ja korjaustoimenpiteiden toteuttamiseen sekä yksityiskohtaisen loppuraportin laatimiseen.