En Rittal, la protección de la confidencialidad y la seguridad de nuestros productos es la máxima prioridad. Rittal se compromete a ofrecer productos y soluciones que cumplan con los estándares más altos de calidad, fiabilidad y seguridad. Para cumplir con este compromiso, el equipo de PSIRT trabaja en estrecha colaboración con expertos externos en seguridad, socios y clientes para identificar y solucionar posibles vulnerabilidades en los productos y servicios de Rittal.
El PSIRT de Rittal coordina las medidas ante posibles incidentes o incidentes confirmados de seguridad, colaborando con equipos técnicos y de desarrollo internos para evaluar los problemas y elaborar planes de acción. Damos gran importancia a una divulgación coordinada de las vulnerabilidades y te pedimos amablemente que mantengas la confidencialidad hasta que se disponga de una corrección o de un aviso de seguridad.
Recibimos informes sobre vulnerabilidades de cualquier fuente. Los informes pueden proceder de profesionales independientes de la seguridad, clientes, asociaciones industriales, equipos de respuesta a emergencias informáticas (CERT), socios u otras partes. Respetamos las preferencias de la persona u organización informante, incluida su solicitud de anonimato, y nos comprometemos a dar seguimiento a cualquier informe que guarde una relación razonable con nuestros productos o servicios.
"Nos esforzamos por proteger a nuestros clientes y a nuestra infraestructura. Para tal fin, es importante cerrar las vulnerabilidades existentes antes de que se den a conocer a un público más amplio. Por ello, abogamos firmemente por un procedimiento coordinado para evitar que los sistemas se expongan a riesgos innecesarios (p. ej., mediante una divulgación pública inmediata)."
Te agradecemos tu comprensión y tu colaboración para mantener la confidencialidad de esta vulnerabilidad aún no resuelta, evitando divulgarla o publicarla ante terceros. ¡Muchas gracias por tu apoyo!
Nuestro compromiso
Al cumplir con nuestra "Responsible Disclosure Policy", el PSIRT de Rittal y los equipos de desarrollo correspondientes harán todo lo posible para:
- Reaccionar rápidamente y confirmar la recepción del informe de vulnerabilidad.
- Proporcionar un plazo estimado para la corrección de la vulnerabilidad mencionada en el informe.
- Notificar a la persona informante tan pronto como se haya corregido la vulnerabilidad.
Rittal se esfuerza por confirmar la recepción de los informes de vulnerabilidades en un plazo de 2 días hábiles, sin contar los fines de semana ni los días festivos aplicables en Hesse.1 Se proporcionarán actualizaciones de estado tan pronto como se disponga de información relevante durante el proceso de investigación y corrección.
Rittal se compromete a no emprender acciones legales contra las personas que informen de vulnerabilidades de buena fe, siempre que:
- El informante no cause daños a Rittal, a sus clientes o a terceros de forma intencionada o por negligencia.
- El informante no ponga en peligro la privacidad o la seguridad de nuestros clientes ni el funcionamiento de nuestros servicios.
- El informante no infrinja las leyes penales.
- La divulgación pública de los detalles de la vulnerabilidad solo se realizará después de que Rittal confirme que se ha completado la corrección.
Rittal valora los esfuerzos de los investigadores de seguridad y de otros colaboradores que ayudan a identificar vulnerabilidades y colaboran con nosotros para mejorar la seguridad de los productos de Rittal y de todo el ecosistema digital. Su cooperación fortalece nuestro compromiso con soluciones seguras y fiables.
1) Períodos en los que no se prevé ninguna tramitación (p. ej., sábados, domingos, Año Nuevo, Viernes Santo, Lunes de Pascua, 1 de mayo, del 24 al 26 de diciembre y 31 de diciembre), independientemente de los días festivos locales en Hesse.