Team til håndtering af produktsikkerhedshændelser

Processer for håndtering af sårbarheder og hændelser

Den primære opgave for et Rittal Product Security Incident Response Team (RPSIRT) er at håndtere og afbøde sikkerhedssårbarheder og hændelser, der påvirker Rittals produkter, kunder, systemer og brand. Dette indebærer proaktivt at identificere, vurdere og løse sikkerhedsproblemer for at beskytte kunderne og opretholde tilliden. RPSIRT fungerer som bindeled mellem eksterne sikkerhedsforskere og Rittals produktteams. RPSIRT fungerer som en vigtig kontaktflade til at dokumentere og afhjælpe rapporterede sikkerhedssårbarheder i Rittals produkter.

Oversigt over Rittals PSIRT-processer

Rittal leverer produkter af højeste kvalitet og pålidelighed. Rittals Product Security Incident Response Team (PSIRT) understøtter dette ved at hjælpe med at løse sikkerhedsproblemer, der er identificeret i Rittals produkter af sikkerhedsforskere, partnere eller kunder.

Rittals PSIRT-proces består af fire faser, som vist i figuren nedenfor, og som er baseret på FIRST-rammeværket:

De 4 trin i detaljer:

Opdagelse af sårbarheder er processen med at identificere sikkerhedsmæssige svagheder i software, hardware, netværk og applikationer, som kan udnyttes af angribere. PSIRT'erne etablerer kanaler til modtagelse af rapporter om potentielle sårbarheder fra forskellige kilder, herunder interne udviklere, eksterne sikkerhedsforskere, officielle partnere og kunder. De kan rapportere en potentiel sårbarhed eller hændelse ved hjælp af en webformular eller ved at sende en e-mail til: psirt@rittal.com.

Ved ukendte sårbarheder indhentes alle nødvendige oplysninger fra indberetteren, og konsistensen valideres. Rittal PSIRT samarbejder med de relevante Rittal-udviklingsteams for at undersøge og gengive sårbarheden. Rittal PSIRT varetager den interne håndtering af sårbarheden i samarbejde med de ansvarlige udviklingsgrupper. Vores kunders PSIRT-teams kan blive underrettet om problemet på forhånd. I denne periode opretholdes der løbende kommunikation mellem Rittal PSIRT og indberetteren.

Efter at problemet er vurderet, afgøres det, om der er behov for en rettelse eller afbødende foranstaltninger for at løse sårbarheden. I det omfang det er muligt, vil Rittal PSIRT samarbejde med den indberettende part om at verificere og gennemgå rettelser.
Der udvikles tilsvarende rettelser for at implementere permanente løsninger, der adresserer årsagen, hvilket kan omfatte anvendelse af patches, opdatering af konfigurationer eller forbedring af sikkerhedskontroller, og disse forberedes til distribution.

Rittal PSIRT udarbejder i samarbejde med den indberettende part en tidsplan for offentliggørelse. Hvis der opnås enighed om offentliggørelse af sårbarheden, vil Rittal PSIRT offentliggøre en sikkerhedsmeddelelse på Rittals hjemmeside (psirt.rittal.com) i samordning med den indberettende parts eventuelle planer for offentliggørelse.

En sikkerhedsmeddelelse indeholder normalt følgende oplysninger:

  • Rittal-sikkerhedsmeddelelses-ID
  • Beskrivelse af sårbarheden med CVE-reference og CVSS-score
  • Identifikation af kendte berørte produkter og software-/hardwareversioner
  • Oplysninger om afbødende faktorer og midlertidige løsninger
  • Tidsplan og placering af tilgængelige rettelser eller andre afhjælpende foranstaltninger
  • Med den indberettende parts samtykke vil der blive givet anerkendelse for indberetningen og samarbejdet.