Team til håndtering af produktsikkerhedshændelser

Rittals politik for Responsible Disclosure

Hos Rittal er beskyttelsen af vores produkters integritet og sikkerhed en topprioritet. Rittal forpligter sig til at levere produkter og løsninger, der opfylder de højeste standarder for kvalitet, pålidelighed og sikkerhed. For at understøtte denne forpligtelse arbejder Rittals Product Security Incident Response Team (PSIRT) tæt sammen med eksterne sikkerhedsforskere, partnere og kunder for at identificere og løse potentielle sikkerhedssårbarheder i Rittals produkter og tjenester.

Rittals PSIRT håndterer alle potentielle eller bekræftede sikkerhedshændelser ved at samarbejde med interne ingeniør- og udviklingsteams om at vurdere problemerne og udarbejde handlingsplaner. Vi lægger stor vægt på en koordineret offentliggørelse af sårbarheder og beder indberetterne om at bevare fortroligheden, indtil der foreligger en rettelse eller en sikkerhedsmeddelelse.

Vi modtager gerne indberetninger om sårbarheder fra alle kilder, uanset om der foreligger en aktiv servicekontrakt, eller om produktet stadig befinder sig i sin livscyklus. Indberetninger kan komme fra uafhængige sikkerhedsforskere, kunder, brancheorganisationer, CERT’er (Computer Emergency Response Teams), partnere eller enhver anden part. Vi respekterer den indberettende persons eller organisations præferencer, herunder muligheden for at forblive anonym, og vi forpligter os til at undersøge enhver indberetning, der med rimelighed vedrører vores produkter eller tjenester.

”Vi stræber efter at beskytte vores kunder og infrastruktur. Med dette for øje er det vigtigt at lukke eksisterende sikkerhedshuller, før de bliver kendt af en bredere offentlighed. Vi er derfor stærkt engageret i en koordineret tilgang for at undgå at udsætte systemer for unødvendig risiko (f.eks. som følge af øjeblikkelig offentliggørelse).”

Vi sætter pris på din forståelse og dit samarbejde med hensyn til at holde denne uafklarede sårbarhed fortrolig ved at undlade at dele eller offentliggøre den over for tredjeparter. Tak for jeres støtte!

Vores forpligtelse

Ved at overholde Rittals politik for ansvarlig sikkerhedsoplysning vil Rittals PSIRT og tilknyttede udviklingsteams gøre en rimelig indsats for at:

  • Reagere hurtigt og bekræfte modtagelsen af sårbarhedsrapporten.
  • Angive en forventet tidsramme for håndtering af sårbarhedsrapporten.
  • Underrette den rapporterende part, når sårbarheden er blevet rettet.

Rittal tilstræber at bekræfte modtagelsen af sårbarhedsrapporter inden for 2 arbejdsdage, eksklusive weekender og helligdage i delstaten Hessen, Tyskland.1 Statusopdateringer vil blive leveret, efterhånden som relevante oplysninger bliver tilgængelige under undersøgelses- og løsningsprocessen.

Rittal forpligter sig til ikke at anlægge retssag mod personer, der i god tro rapporterer sårbarheder, forudsat at:

  • Den rapporterende part ikke forsætligt eller uagtsomt forvolder skade på Rittal, dets kunder eller tredjeparter.
  • Den rapporterende part ikke kompromitterer vores kunders privatliv eller sikkerhed eller driften af vores tjenester.
  • Den rapporterende part ikke overtræder nogen straffelov.
  • Offentliggørelse af detaljer om sårbarheden finder først sted, når Rittal har bekræftet, at afhjælpningen er afsluttet.

Rittal værdsætter indsatsen fra sikkerhedsforskere og andre bidragydere, der hjælper med at identificere sårbarheder og samarbejder med os om at forbedre sikkerheden for Rittals produkter og det bredere digitale økosystem. Jeres samarbejde styrker vores forpligtelse til at levere sikre og pålidelige løsninger.

1) Tidsrum, hvor der ikke forventes nogen behandling (f.eks. lørdage, søndage, nytårsdag, langfredag, påskemandag, 1. maj, 24. december til 26. december og 31. december), uanset lokale helligdage i Hessen.