Hos Rittal har våra produkters integritet och säkerhet högsta prioritet. Rittal strävar efter att leverera produkter och lösningar som uppfyller högsta standard vad gäller kvalitet, tillförlitlighet och säkerhet. För att stödja detta åtagande arbetar Rittal Product Security Incident Response Team (PSIRT) i nära samarbete med externa säkerhetsforskare, partners och kunder för att identifiera och åtgärda potentiella säkerhetsbrister i Rittals produkter och tjänster.
Rittal PSIRT hanterar åtgärder vid alla potentiella eller bekräftade säkerhetsincidenter genom att samarbeta med interna teknik- och utvecklingsteam för att bedöma problem och utveckla åtgärdsplaner. Vi betonar vikten av en samordnad rapportering av sårbarheter och uppmanar vänligen att rapporterare upprätthåller sekretessen tills en åtgärd eller säkerhetsrekommendation finns tillgänglig.
Vi välkomnar sårbarhetsrapporter från alla källor, oavsett om det finns ett aktivt serviceavtal eller om produkten fortfarande är i sin livscykel. Rapporter kan komma från oberoende säkerhetsforskare, kunder, branschgrupper, CERT (Computer Emergency Response Teams), partners eller någon annan part. Vi respekterar den rapporterande personens eller organisationens önskemål, inklusive möjligheten att förbli anonym, och vi åtar oss att utreda alla rapporter som rimligen rör våra produkter eller tjänster.
Vi strävar efter att skydda våra kunder och infrastruktur. Därför är det viktigt att stänga befintliga säkerhetsluckor innan allmänheten blir medvetna om dem. Därför är vi starkt engagerade i ett samordnat tillvägagångssätt för att undvika att utsätta system för onödiga risker (t.ex. på grund av omedelbart offentliggörande)."
Vi uppskattar din förståelse och ditt samarbete för att hålla denna olösta sårbarhet konfidentiell genom att avstå från att dela eller offentliggöra den för tredje parter. Tack för din support!
Vårt åtagande
Genom att följa Rittals Responsible Security Disclosure Policy kommer Rittal PSIRT och tillhörande utvecklingsteam att göra rimliga ansträngningar för att:
- Svara snabbt och bekräfta mottagandet av sårbarhetsrapporten.
- Tillhandahålla en beräknad tidsram för att hantera sårbarhetsrapporten.
- Meddela den rapporterande parten när sårbarheten har åtgärdats.
Rittal strävar efter att bekräfta mottagandet av sårbarhetsrapporter inom två arbetsdagar, exklusive helger och helgdagar i delstaten Hessen, Tyskland.1 Statusuppdateringar kommer att tillhandahållas när relevant information finns tillgänglig under utrednings- och lösningsprocessen.
Rittal åtar sig att inte vidta rättsliga åtgärder mot personer som rapporterar sårbarheter i god tro, förutsatt att:
- Den rapporterande parten inte orsakar avsiktlig eller vårdslöst skada för Rittal, dess kunder eller tredje parter.
- Den rapporterande parten inte äventyrar våra kunders integritet eller säkerhet eller driften av våra tjänster.
- Den anmälande parten inte bryter mot någon straffrättslig lag.
- Information om sårbarheter offentliggörs endast efter att Rittal har bekräftat att åtgärden är slutförd.
Rittal uppskattar insatser från säkerhetsforskare och andra bidragsgivare som hjälper till att identifiera sårbarheter och samarbetar med oss för att förbättra säkerheten för Rittals produkter, och i förlängningen hela det digitala ekosystemet. Ditt samarbete stärker vårt engagemang för säkra och tillförlitliga lösningar.
1) Tidsfönster då ingen hantering kan förväntas (t.ex. lördagar, söndagar, nyårsdagar, långfredagar, påskdagar, 1 maj, 24 december till 26 december samt 31 december), oavsett lokala helgdagar i Hessen.