Jei pastebėjote FAKRO produkto pažeidžiamumą arba galimą su jo kibernetiniu saugumu susijusią problemą, praneškite apie ją vadovaudamiesi toliau pateiktais nurodymais. Tai visų pirma taikoma tokiems produktams kaip:
Kiekvieną pranešimą analizuoja FAKRO produktų saugumo komanda.
Pranešimą apie mūsų produkto pažeidžiamumą ar kitą su kibernetiniu saugumu susijusią problemą siųskite el. paštu adresu: psirt@fakro.com
Jei siunčiate konfidencialią informaciją arba kodą, rodantį, kaip galima pasinaudoti pažeidžiamumu, pranešimą galite užšifruoti naudodami mūsų PGP raktą.
Nuoroda į raktą: PGP KEY
Kad pranešimą būtų galima veiksmingai patikrinti, pateikite šią informaciją:
Serijos numeris yra pagrindinis produkto identifikatorius. Pagal jį galime nustatyti, be kita ko, produkto modelį ir jam priskirtas aparatinės bei programinės įrangos versijas.
Taip pat rekomenduojame pridėti produkto vardinės lentelės nuotrauką. Tai padės sumažinti klaidingo serijos numerio nuskaitymo riziką.
Prie pranešimo taip pat galite pridėti medžiagą, kuri padėtų išanalizuoti problemą, visų pirma:
Jums nereikia parengti pažeidžiamumo išnaudojimo kodo ar savarankiškai klasifikuoti pažeidžiamumo. Pranešime pakanka kuo tiksliau aprašyti pastebėtą problemą.
Gavę pranešimą:
Planuojamas pranešimo gavimo patvirtinimo terminas: iki 3 darbo dienų. Visos analizės trukmė priklauso nuo problemos sudėtingumo, produkto prieinamumo, būtinybės atlikti bandymus ir reikalingų taisomųjų veiksmų apimties.
Tirdami pažeidžiamumus ir apie juos pranešdami laikykitės šių taisyklių:
Jei atlikdami bandymus netyčia gaunate prieigą prie asmens duomenų, konfidencialios informacijos arba trečiųjų šalių sistemų, nedelsdami nutraukite veiksmus ir pranešime aprašykite susidariusią situaciją.
Neskelbkite informacijos, kuri galėtų sudaryti sąlygas pasinaudoti pažeidžiamumu, kol nebus baigta jo analizė ir įgyvendinti atitinkami taisomieji veiksmai.
Jei pažeidžiamumas bus patvirtintas, galime su Jumis suderinti:
Jei pranešimas susijęs su interneto svetainės, IT infrastruktūros, naudotojų paskyrų arba vidinių sistemų saugumu, susisiekite šiuo kanalu: cybersecurity@fakro.pl
Kontaktai:
Produktų saugumo komanda: FAKRO PSIRT
El. pašto adresas: psirt@fakro.com
PGP raktas: PGP KEY
Saugumo tyrėjams skirta kontaktinė informacija taip pat pateikiama adresu: security.txt
Copyright © 2014 FAKRO. All rights reserved.