Product Security Incident Response Team

Rittal Responsible Disclosure Policy

In Rittal, proteggere l'integrità e la sicurezza dei nostri prodotti è una priorità assoluta. Rittal è impegnata a fornire prodotti e soluzioni che soddisfino i più elevati standard di qualità, affidabilità e sicurezza. Per supportare questo impegno, il Team di Risposta agli Incidenti in materia di Sicurezza dei Prodotti Rittal (PSIRT) collabora strettamente con ricercatori di sicurezza esterni, partner e clienti per identificare e risolvere potenziali vulnerabilità di sicurezza nei prodotti e servizi Rittal.

Il Rittal PSIRT gestisce le risposte a tutti i potenziali o confermati incidenti di sicurezza collaborando con i team interni di ingegneria e sviluppo per valutare i problemi e sviluppare piani di risposta. Sottolineiamo l'importanza della divulgazione coordinata delle vulnerabilità e chiediamo gentilmente ai segnalatori di mantenere la riservatezza fino a quando non sarà disponibile una correzione o un avviso di sicurezza.

Accogliamo rapporti di vulnerabilità da tutte le fonti, indipendentemente dal fatto che esista un contratto di servizio attivo o che il prodotto sia ancora nel suo ciclo di vita. Le segnalazioni possono provenire da ricercatori di sicurezza indipendenti, clienti, gruppi di settore, CERT (Computer Emergency Response Teams), partner o qualsiasi altra parte. Rispettiamo le preferenze dell'individuo o dell'organizzazione che presenta la segnalazione, inclusa l'opzione di rimanere anonimi, e ci impegniamo a indagare su qualsiasi segnalazione che sia ragionevolmente collegato ai nostri prodotti o servizi.

“Ci impegnamo a proteggere i nostri clienti e l'infrastruttura. A tal fine, è importante risolvere le lacune di sicurezza esistenti prima che diventino di pubblico dominio. Siamo quindi fortemente impegnati in un approccio coordinato per evitare di esporre i sistemi a rischi inutili (ad esempio a causa della divulgazione immediata al pubblico).”

Apprezziamo la tua comprensione e collaborazione nel mantenere riservata questa vulnerabilità irrisolta, astenendoti dal condividerla o divulgarla a terzi. Grazie per il supporto!

Il nostro impegno

Attenendosi alla Rittal Responsible Security Disclosure Policy, il Rittal PSIRT e i team di sviluppo associati faranno ragionevoli sforzi per:

  • rispondere rapidamente e confermare la ricezione della segnalazione sulla vulnerabilità.
  • fornire un periodo di tempo stimato per risolvere la segnalazione sulla vulnerabilità.
  • notificare alla parte che ha fatto la segnalazione quando la vulnerabilità è stata risolta.

Rittal mira a confermare la ricezione delle segnalazioni di vulnerabilità entro 2 giorni lavorativi, escludendo i fine settimana e i giorni festivi osservati nello stato dell'Assia, Germania.1 Aggiornamenti sullo stato saranno forniti man mano che informazioni rilevanti saranno disponibili durante il processo di indagine e risoluzione.

Rittal si impegna a non intraprendere azioni legali contro individui che segnalano vulnerabilità in buona fede, a condizione che:

  • La parte che segnala non causa intenzionalmente o per negligenza danni a Rittal, ai suoi clienti o a terzi.
  • La parte segnalante non compromette la privacy o la sicurezza dei nostri clienti né il funzionamento dei nostri servizi.
  • La parte che segnala non viola alcuna legge penale.
  • La divulgazione pubblica dei dettagli della vulnerabilità avviene solo dopo che Rittal conferma che la correzione è stata completata.

Rittal apprezza gli sforzi degli esperti di sicurezza e di altri contributori che aiutano a identificare le vulnerabilità e collaborano con noi per migliorare la sicurezza dei prodotti Rittal e dell'ecosistema digitale più ampio. La tua collaborazione rafforza il nostro impegno per soluzioni sicure e affidabili.

1) Fasce orarie durante le quali non è prevista alcuna elaborazione (ad esempio sabato, domenica, Capodanno, Venerdì Santo, Lunedì di Pasqua, 1° maggio, dal 24 dicembre al 26 dicembre, 31 dicembre), e in aggiunta tutte le festività locali in Assia.