Informace o kybernetické bezpečnosti produktu
Obecně
Informační bezpečnost a ochrana osobních údajů jsou důležitější než kdy jindy, zejména pokud jde o bezpečnost našich produktů. Jako výrobce oceňujeme všechny příspěvky, které nám zasílají zúčastněné strany při identifikaci a řešení potenciálních bezpečnostních problémů v našich produktech. Tyto pokyny k odpovědné zveřejňování popisují zásady a náš závazek týkající se hlášení bezpečnostních problémů, jako jsou zneužité zranitelnosti nebo závažné bezpečnostní incidenty v našich produktech. Náš tým pro reakci na bezpečnostní incidenty (PSIRT) přijímá všechna nahlášená bezpečnostní rizika, koordinuje komunikaci jak interně, tak externě a zajišťuje, aby byly poskytnuty bezpečnostní aktualizace nebo jiná řešení.
Rozsah platnosti
Tyto pokyny platí pro všechny produkty s digitálními prvky, a to jak pro hardware, tak pro software. Nahlaste všechny neobvyklé jevy, které by mohly naznačovat zneužití možných zranitelností.
Tyto pokyny se nevztahují na všechny ostatní incidenty, které se týkají funkční bezpečnosti nebo dostupnosti našich produktů. V takových případech se nejprve obraťte na naše servisní partnery. Nevztahují se ani na digitální služby, které nejsou v přímé souvislosti s našimi produkty.
Pokyny pro odpovědné zacházení se zranitelnostmi
- Bezpečnostní problémy neprodleně nahlaste našemu centrálnímu kontaktnímu místu pro informace o zranitelnostech. Nahlaste nám také případy, u nichž existuje podezření na bezpečnostní problém, který zatím nelze jednoznačně přiřadit.
- Poskytněte nám veškeré informace, které by nám mohly pomoci nahlášené bezpečnostní problémy nebo podezřelé případy reprodukovat a omezit jejich rozsah.
- Zacházejte s bezpečnostními problémy důvěrně a další komunikaci v této věci přenechte nám v souladu s právními předpisy. Dejte nám příležitost vyřešit bezpečnostní problémy co nejrychleji a bez našeho souhlasu neposkytujte informace o nich třetím stranám.
Postup
Postup při řešení nahlášených zranitelností se řídí standardizovaným procesem, který je zdokumentován v našem systému řízení. Sahá od přijetí hlášení o zneužitých zranitelnostech nebo závažných bezpečnostních incidentech přes jejich komplexní analýzu, případná nezbytná hlášení orgánům a poskytnutí nápravných opatření až po vypracování podrobné závěrečné zprávy.