Bij Rittal heeft het waarborgen van de integriteit en beveiliging van onze producten de hoogste prioriteit. Rittal zet zich in voor het leveren van producten en oplossingen die voldoen aan de hoogste normen op het gebied van kwaliteit, betrouwbaarheid en beveiliging. Om deze ambitie te ondersteunen werkt het Rittal Product Security Incident Response Team (PSIRT) nauw samen met externe security researchers, partners en klanten om potentiële beveiligingskwetsbaarheden in Rittal-producten en -diensten te identificeren en op te lossen.
Het Rittal PSIRT beheert de respons op alle potentiële of bevestigde security-incidenten door samen te werken met interne engineering- en ontwikkelingsteams om problemen te beoordelen en responsplannen op te stellen. We benadrukken het belang van gecoördineerde disclosure van kwetsbaarheden en verzoeken melders vriendelijk om vertrouwelijkheid te waarborgen totdat een oplossing of security advisory beschikbaar is.
We verwelkomen meldingen van kwetsbaarheden uit alle bronnen, ongeacht of er sprake is van een actief servicecontract of dat het product zich nog binnen de levenscyclus bevindt. Meldingen kunnen afkomstig zijn van onafhankelijke security researchers, klanten, brancheorganisaties, CERT's (Computer Emergency Response Teams), partners of andere partijen. We respecteren de voorkeuren van de meldende persoon of organisatie, waaronder de mogelijkheid om anoniem te blijven, en zetten ons in om elke melding te onderzoeken die redelijkerwijs betrekking heeft op onze producten of diensten.
"Wij streven ernaar onze klanten en infrastructuur te beschermen. Daarom is het belangrijk om bestaande beveiligingslekken te dichten voordat deze bredere bekendheid krijgen. Om die reden zetten wij ons sterk in voor een gecoördineerde aanpak om systemen niet onnodig bloot te stellen aan risico's (bijvoorbeeld door onmiddellijke openbare bekendmaking)."
We waarderen je begrip en medewerking om deze nog niet opgeloste kwetsbaarheid vertrouwelijk te houden door deze niet te delen met of openbaar te maken aan derden. Bedankt voor je ondersteuning!
Onze toezegging
Door het naleven van het Responsible Disclosure-beleid van Rittal zullen het Rittal PSIRT en de betrokken ontwikkelingsteams zich naar redelijkheid inspannen om:
- Snel te reageren en de ontvangst van de melding van de kwetsbaarheid te bevestigen.
- Een verwachte tijdslijn te geven voor het behandelen van de melding.
- De melder te informeren wanneer de kwetsbaarheid is verholpen.
Rittal streeft ernaar de ontvangst van meldingen van kwetsbaarheden binnen 2 werkdagen te bevestigen, met uitzondering van weekenden en officiële feestdagen in de Duitse deelstaat Hessen.1 Statusupdates worden verstrekt zodra relevante informatie beschikbaar komt tijdens het onderzoek en het oplossen van het probleem.
Rittal verbindt zich ertoe geen juridische stappen te ondernemen tegen personen die te goeder trouw kwetsbaarheden melden, mits:
- De melder niet opzettelijk of roekeloos schade toebrengt aan Rittal, haar klanten of derden.
- De melder geen inbreuk maakt op de privacy of veiligheid van onze klanten of de werking van onze diensten verstoort.
- De melder geen strafrechtelijke wetgeving overtreedt.
- Details van de kwetsbaarheid pas openbaar worden gemaakt nadat Rittal heeft bevestigd dat de oplossing volledig is doorgevoerd.
Rittal waardeert de inspanningen van security researchers en andere betrokkenen die helpen bij het identificeren van kwetsbaarheden en met ons samenwerken om de veiligheid van Rittal-producten en het bredere digitale ecosysteem te verbeteren. Jouw bijdrage versterkt onze inzet voor veilige en betrouwbare oplossingen.
1) Perioden waarin geen verwerking kan worden verwacht (bijvoorbeeld op zaterdagen, zondagen, Nieuwjaarsdag, Goede Vrijdag, Tweede Paasdag, 1 mei, van 24 december tot en met 26 december en op 31 december)