La Rittal, protejarea integrității și securității produselor noastre este o prioritate absolută. Rittal se angajează să ofere produse și soluții care îndeplinesc cele mai înalte standarde de calitate, fiabilitate și securitate. Pentru a susține acest angajament,Rittal Product Security Incident Response Team (PSIRT) colaborează îndeaproape cu cercetători externi în domeniul securității, parteneri și clienți pentru a identifica și rezolva potențialele vulnerabilități de securitate din produsele și serviciile Rittal.
Rittal PSIRT gestionează răspunsurile la toate incidentele de securitate potențiale sau confirmate, colaborând cu echipele interne de inginerie și dezvoltare pentru a evalua problemele și a dezvolta planuri de răspuns. Subliniem importanța dezvăluirii coordonate a vulnerabilităților și solicităm raportorilor să păstreze confidențialitatea până când este disponibilă o soluție sau un aviz de securitate.
Salutăm rapoartele de vulnerabilitate din toate sursele, indiferent dacă există un contract de service activ sau dacă produsul se află încă în ciclul său de viață. Rapoartele pot proveni de la cercetători independenți în domeniul securității, clienți, grupuri industriale, CERT-uri (echipe de răspuns la situații de urgență informatică), parteneri sau orice altă parte. Respectăm preferințele persoanei sau organizației care raportează, inclusiv opțiunea de a rămâne anonim, și ne angajăm să investigăm orice raport care se referă în mod rezonabil la produsele sau serviciile noastre.
„Ne străduim să ne protejăm clienții și infrastructura. În acest scop, este important să eliminăm lacunele de securitate existente înainte ca un public mai larg să ia cunoștință de ele. Prin urmare, ne angajăm ferm să abordăm coordonat pentru a evita expunerea sistemelor la riscuri inutile (de exemplu, din cauza divulgării publice imediate).”
Vă mulțumim pentru înțelegere și cooperare în păstrarea confidențialității acestei vulnerabilități nerezolvate, abținându-vă de la partajarea sau publicarea acesteia către terți. Vă mulțumim pentru sprijin!
Angajamentul nostru
Prin respectarea Politicii Rittal privind divulgarea responsabilă a securității, Rittal PSIRT și echipele de dezvoltare asociate vor depune eforturi rezonabile pentru:
- Să răspundă rapid și să confirme primirea raportului de vulnerabilitate.
- Să ofere un interval de timp estimat pentru tratarea raportului de vulnerabilitate.
- Să notifice partea care a raportat atunci când vulnerabilitatea a fost remediată.
Rittal își propune să confirme primirea rapoartelor de vulnerabilitate în termen de 2 zile lucrătoare, excluzând weekendurile și sărbătorile legale observate în statul Hessa, Germania.1 Actualizările de stare vor fi furnizate pe măsură ce informațiile relevante devin disponibile în timpul procesului de investigare și soluționare.
Rittal se angajează să nu intenteze acțiuni în justiție împotriva persoanelor care raportează vulnerabilități cu bună-credință, cu condiția ca:
- Partea care raportează nu provoacă intenționat sau în mod imprudent daune Rittal, clienților săi sau terților.
- Partea care raportează nu compromite confidențialitatea sau siguranța clienților noștri sau funcționarea serviciilor noastre.
- Partea care raportează nu încalcă nicio lege penală.
- Dezvăluirea publică a detaliilor vulnerabilităților are loc numai după ce Rittal confirmă că remedierea este finalizată.
Rittal apreciază eforturile cercetătorilor în domeniul securității și ale altor contribuitori care ajută la identificarea vulnerabilităților și lucrează cu noi pentru a îmbunătăți siguranța produselor Rittal și a ecosistemului digital mai larg. Colaborarea dumneavoastră consolidează angajamentul nostru față de soluții sigure și fiabile.