W Rittal ochrona integralności i bezpieczeństwa naszych produktów jest najwyższym priorytetem. Firma Rittal zobowiązuje się dostarczać produkty i rozwiązania spełniające najwyższe standardy jakości, niezawodności oraz bezpieczeństwa. W ramach tego zobowiązania Zespół reagowania na incydenty bezpieczeństwa produktów Rittal (PSIRT) ściśle współpracuje z zewnętrznymi badaczami bezpieczeństwa, partnerami i klientami w celu identyfikowania oraz eliminowania potencjalnych podatności w produktach i usługach Rittal.
Zespół Rittal PSIRT zarządza reakcją na wszystkie potencjalne lub potwierdzone incydenty bezpieczeństwa, współpracując z wewnętrznymi zespołami inżynieryjnymi i programistycznymi w celu oceny problemów oraz opracowania planów reagowania. Podkreślamy znaczenie skoordynowanego ujawniania podatności i uprzejmie prosimy osoby zgłaszające o zachowanie poufności do czasu udostępnienia poprawki lub komunikatu bezpieczeństwa.
Przyjmujemy zgłoszenia podatności ze wszystkich źródeł, niezależnie od tego, czy obowiązuje aktywna umowa serwisowa lub czy produkt nadal znajduje się w swoim cyklu życia. Zgłoszenia mogą pochodzić od niezależnych badaczy bezpieczeństwa, klientów, grup branżowych, zespołów CERT (Computer Emergency Response Teams), partnerów lub innych podmiotów. Szanujemy preferencje osoby lub organizacji dokonującej zgłoszenia, w tym możliwość zachowania anonimowości, i zobowiązujemy się do zbadania każdego zgłoszenia, które w uzasadniony sposób dotyczy naszych produktów lub usług.
„Dążymy do ochrony naszych klientów i infrastruktury. W tym celu ważne jest usunięcie istniejących luk w zabezpieczeniach, zanim dowie się o nich szersza opinia publiczna. Dlatego zdecydowanie opowiadamy się za skoordynowanym podejściem, aby nie narażać systemów na niepotrzebne ryzyko (np. w wyniku natychmiastowego publicznego ujawnienia informacji).”
Doceniamy Państwa zrozumienie i współpracę w zakresie zachowania poufności informacji o tej nierozwiązanej podatności poprzez powstrzymanie się od ich udostępniania lub publikowania osobom trzecim. Dziękujemy za wsparcie!
Nasze zobowiązanie
Przestrzegając Polityki odpowiedzialnego ujawniania podatności Rittal, zespół Rittal PSIRT i powiązane z nim zespoły programistyczne dołożą wszelkich uzasadnionych starań, aby:
- Szybko odpowiedzieć i potwierdzić otrzymanie zgłoszenia podatności.
- Przedstawić szacowany termin rozpatrzenia zgłoszenia podatności.
- Powiadomić osobę zgłaszającą o usunięciu podatności.
Rittal dąży do potwierdzenia otrzymania zgłoszenia podatności w ciągu 2 dni roboczych, z wyłączeniem weekendów i dni ustawowo wolnych od pracy obowiązujących w kraju związkowym Hesja w Niemczech.1 Aktualizacje statusu będą przekazywane w miarę pojawiania się istotnych informacji podczas procesu analizy i usuwania podatności.
Firma Rittal zobowiązuje się nie podejmować kroków prawnych wobec osób, które zgłaszają podatności w dobrej wierze, pod warunkiem że:
- Osoba zgłaszająca nie wyrządza umyślnie ani wskutek rażącego niedbalstwa szkody firmie Rittal, jej klientom lub osobom trzecim.
- Osoba zgłaszająca nie narusza prywatności ani bezpieczeństwa naszych klientów oraz nie zakłóca działania naszych usług.
- Osoba zgłaszająca nie narusza przepisów prawa karnego.
- Publiczne ujawnienie szczegółów podatności następuje dopiero po potwierdzeniu przez Rittal, że działania naprawcze zostały zakończone.
Firma Rittal docenia wysiłki badaczy bezpieczeństwa i innych osób, które pomagają identyfikować podatności oraz współpracują z nami na rzecz zwiększania bezpieczeństwa produktów Rittal i całego ekosystemu cyfrowego. Państwa współpraca wzmacnia nasze zaangażowanie w dostarczanie bezpiecznych i niezawodnych rozwiązań.
1) Okresy, w których nie należy oczekiwać rozpatrywania zgłoszeń (np. soboty, niedziele, Nowy Rok, Wielki Piątek, Poniedziałek Wielkanocny, 1 maja, od 24th do 26th grudnia oraz 31st grudnia), niezależnie od lokalnych dni wolnych od pracy w Hesji.