Informații privind securitatea cibernetică a produsului
Generalități
Securitatea informațiilor și protecția datelor sunt mai importante ca niciodată, în special securitatea produselor noastre. În calitate de producător, apreciem toate contribuțiile raportate de părțile implicate în identificarea și remedierea potențialelor probleme de securitate ale produselor noastre. Aceste informații privind divulgarea responsabilă descriu liniile directoare și angajamentul nostru cu privire la raportarea problemelor de securitate, cum ar fi vulnerabilitățile exploatate sau incidentele grave de securitate ale produselor noastre. Echipa noastră de răspuns la incidente de securitate a produselor (PSIRT) preia toate problemele de securitate raportate, coordonează comunicarea atât la nivel intern, cât și extern și se asigură că sunt furnizate actualizări de securitate sau alte soluții.
Domeniu de aplicare
Aceste instrucțiuni se aplică tuturor produselor cu elemente digitale, atât hardware, cât și software. Vă rugăm să raportați toate anomaliile care ar putea indica exploatarea unor posibile vulnerabilități.
Aceste indicații nu se aplică tuturor celorlalte incidente care afectează siguranța funcțională sau disponibilitatea produselor noastre. În astfel de cazuri, vă rugăm să vă adresați mai întâi partenerilor noștri de service. De asemenea, acestea nu se aplică serviciilor digitale care nu au o legătură directă cu produsele noastre.
Linii directoare privind gestionarea responsabilă a vulnerabilităților
- Raportați imediat problemele de securitate către punctul nostru central de contact pentru informații privind vulnerabilitățile. Raportați-ne, de asemenea, cazurile în care se suspectează o problemă de securitate care nu poate fi încă identificată cu certitudine.
- Puneți-ne la dispoziție toate informațiile care ne-ar putea ajuta să reproducem și să identificăm problemele de securitate raportate sau cazurile suspecte.
- Tratați problemele de securitate în mod confidențial și lăsați-ne nouă sarcina comunicării ulterioare a acestora, în conformitate cu prevederile legale. Oferiți-ne posibilitatea de a rezolva problemele de securitate cât mai repede posibil și nu transmiteți informații despre acestea către terți fără acordul nostru.
Proces
Procedura de gestionare a vulnerabilităților semnalate urmează un proces standardizat, documentat în sistemul nostru de management. Acesta cuprinde etapele de la primirea unei sesizări privind vulnerabilități exploatate sau incidente grave de securitate, trecând prin analiza cuprinzătoare a acestora, raportarea către autorități, dacă este necesar, și punerea la dispoziție a măsurilor corective, până la întocmirea unui raport final detaliat.