Na Rittal, proteger a confidencialidade e a segurança dos nossos produtos é a principal prioridade. A Rittal está comprometida em fornecer produtos e soluções que cumprem os mais elevados padrões de qualidade, fiabilidade e segurança. Para cumprir este compromisso, a equipa PSIRT trabalha em estreita colaboração com especialistas externos em segurança, parceiros e clientes para identificar e abordar potenciais vulnerabilidades nos produtos e serviços da Rittal.
O PSIRT da Rittal coordena as medidas a tomar face a possíveis incidentes ou incidentes de segurança confirmados, colaborando com equipas técnicas e de desenvolvimento internas para avaliar os problemas e elaborar planos de ação. Atribuímos grande importância a uma divulgação coordenada das vulnerabilidades e solicitamos-lhe gentilmente que mantenha a confidencialidade até que esteja disponível uma correção ou um aviso de segurança.
Recebemos relatórios sobre vulnerabilidades de qualquer fonte. Os relatórios podem provir de profissionais independentes de segurança, clientes, associações industriais, equipas de resposta a emergências informáticas (CERT), parceiros ou outras partes. Respeitamos as preferências da pessoa ou organização que efetua a denúncia, incluindo o seu pedido de anonimato, e comprometemo-nos a dar seguimento a qualquer denúncia que tenha uma relação razoável com os nossos produtos ou serviços.
«Esforçamo-nos por proteger os nossos clientes e a nossa infraestrutura. Para tal, é importante corrigir as vulnerabilidades existentes antes que sejam divulgadas a um público mais vasto. Por isso, defendemos firmemente um procedimento coordenado para evitar que os sistemas fiquem expostos a riscos desnecessários (por exemplo, através de uma divulgação pública imediata).”
Agradecemos a sua compreensão e colaboração para manter a confidencialidade desta vulnerabilidade ainda por resolver, evitando divulgá-la ou publicá-la a terceiros. Muito obrigado pelo seu apoio!
O nosso compromisso
Ao cumprir a nossa «Política de Divulgação Responsável», o PSIRT da Rittal e as equipas de desenvolvimento responsáveis farão tudo o que estiver ao seu alcance para:
- Reagir rapidamente e confirmar a receção do relatório de vulnerabilidade.
- Indicar um prazo estimado para a correção da vulnerabilidade mencionada no relatório.
- Notificar o denunciante assim que a vulnerabilidade tiver sido corrigida.
A Rittal esforça-se por confirmar a receção dos relatórios de vulnerabilidades no prazo de 2 dias úteis, excluindo fins de semana e feriados aplicáveis em Hesse. 1 Serão fornecidas atualizações sobre o estado do processo assim que estiverem disponíveis informações relevantes durante o processo de investigação e correção.
A Rittal compromete-se a não intentar ações judiciais contra pessoas que denunciem vulnerabilidades de boa-fé, desde que:
- o denunciante não cause danos à Rittal, aos seus clientes ou a terceiros, de forma intencional ou por negligência.
- o informador não comprometa a privacidade ou a segurança dos nossos clientes, nem o funcionamento dos nossos serviços.
- o informador não infrinja as leis penais.
- A divulgação pública dos detalhes da vulnerabilidade só será efetuada após a Rittal confirmar que a correção foi concluída.
A Rittal valoriza os esforços dos investigadores de segurança e de outros colaboradores que ajudam a identificar vulnerabilidades e colaboram connosco para melhorar a segurança dos produtos da Rittal e de todo o ecossistema digital. A vossa cooperação reforça o nosso compromisso com soluções seguras e fiáveis.
1) Períodos em que não está previsto qualquer processamento (por exemplo, sábados, domingos, Ano Novo, Sexta-Feira Santa, Segunda-Feira de Páscoa, 1 de maio, de 24 a 26 de dezembro e 31 de dezembro), independentemente dos feriados locais em Hesse.