Product Security Incident Response Team

Politika odgovornega razkritja podatkov podjetja Rittal

Pri podjetju Rittal je varovanje integritete in varnosti naših izdelkov glavna prednostna naloga. Rittal je zavezan k zagotavljanju izdelkov in rešitev, ki izpolnjujejo najvišje standarde kakovosti, zanesljivosti in varnosti. V podporo tej zavezi ekipa za odzivanje na varnostne incidente izdelkov Rittal (PSIRT) tesno sodeluje z zunanjimi varnostnimi raziskovalci, partnerji in strankami, da bi prepoznala in odpravila morebitne varnostne ranljivosti v izdelkih in storitvah Rittal.

Rittal PSIRT upravlja odzive na vse morebitne ali potrjene varnostne incidente s sodelovanjem z internimi inženirskimi in razvojnimi ekipami pri ocenjevanju težav in razvoju načrtov odzivanja. Poudarjamo pomen usklajenega razkritja ranljivosti in vljudno prosimo poročevalce, da ohranijo zaupnost, dokler ni na voljo popravek ali varnostno opozorilo.

Poročila o ranljivostih sprejemamo iz vseh virov, ne glede na to, ali obstaja aktivna pogodba o storitvah ali je izdelek še vedno v svojem življenjskem ciklu. Poročila lahko prihajajo od neodvisnih varnostnih raziskovalcev, strank, industrijskih skupin, CERT (skupin za odzivanje na računalniške izredne razmere), partnerjev ali katere koli druge stranke. Spoštujemo želje posameznika ali organizacije, ki poroča, vključno z možnostjo anonimnosti, in se zavezujemo, da bomo preiskali vsako prijavo, ki se razumno nanaša na naše izdelke ali storitve.

»Prizadevamo si zaščititi svoje stranke in infrastrukturo. Zato je pomembno, da odpravimo obstoječe varnostne vrzeli, preden jih izve širša javnost. Zato smo močno zavezani usklajenemu pristopu, da bi se izognili izpostavljanju sistemov nepotrebnemu tveganju (npr. zaradi takojšnjega javnega razkritja).«

Cenimo vaše razumevanje in sodelovanje pri ohranjanju zaupnosti te nerešene ranljivosti, tako da je ne delite ali objavljate tretjim osebam. Hvala za vašo podporo!

Naša zaveza

Z upoštevanjem politike odgovornega razkritja varnosti podjetja Rittal si bodo ekipa Rittal PSIRT in z njo povezane razvojne ekipe razumno prizadevale za:

  • Hiter odziv in potrditev prejema poročila o ranljivosti.
  • Zagotovitev predvidenega časovnega okvira za obravnavo poročila o ranljivosti.
  • Obvestitev prijavitelja o odpravi ranljivosti.

Rittal si prizadeva potrditi prejem poročil o ranljivosti v 2 delovnih dneh, razen ob vikendih in praznikih, ki jih beležijo v zvezni deželi Hessen v Nemčiji.1 Posodobitve stanja bodo posredovane, ko bodo ustrezne informacije na voljo med postopkom preiskave in reševanja.

Rittal se zavezuje, da ne bo sprožil pravnih postopkov proti posameznikom, ki v dobri veri prijavijo ranljivosti, pod pogojem, da:

  • Prijavljalec namerno ali iz malomarnosti ne povzroča škode podjetju Rittal, njegovim strankam ali tretjim osebam.
  • Prijavljalec ne ogroža zasebnosti ali varnosti naših strank ali delovanje naših storitev.
  • Prijavljalec ne krši nobenega kazenskega zakona.
  • Javno razkritje podrobnosti o ranljivostih se zgodi šele, ko Rittal potrdi, da je sanacija končana.

Rittal ceni prizadevanja varnostnih raziskovalcev in drugih sodelavcev, ki pomagajo prepoznati ranljivosti in sodelujejo z nami pri izboljšanju varnosti izdelkov Rittal in širšega digitalnega ekosistema. Vaše sodelovanje krepi našo zavezanost varnim in zanesljivim rešitvam.

1) Časovni intervali, v katerih ni pričakovati obdelave (npr. sobote, nedelje, novo leto, veliki petek, velikonočni ponedeljek, 1. maj, od 24. do 26. decembra in 31. december), ne glede na lokalne praznike v Hessnu.