Cybersikkerhed er en topprioritet

HYDAC Product Security Incident Response Team (PSIRT) er det centrale kontaktpunkt, der modtager alle indberetninger om mulige sårbarheder og andre cybersikkerhedsrelaterede indberetninger vedrørende alle HYDAC-produkter.

Vi tager emnet cybersikkerhed meget alvorligt og er taknemmelige for alle oplysninger, da opdagelsen af en sårbarhed bidrager til at give kunderne en konstant høj sikkerhedskvalitet. 

Hjælp os med at holde vores produkter sikre ved at indberette en potentiel sårbarhed via vores indberetningsformular.
 

Indberetning og grundlæggende principper

Det centrale kontaktpunkt for alle potentielle indberetninger vedrørende cybersikkerhed, der vedrører HYDAC-produkter, er HYDAC PSIRT (Product Security Incident Response Team). I princippet har alle ret til at indberette en sårbarhed – det være sig kunder, uafhængige forskere eller andre parter.
Vi garanterer en fortrolig behandling af alle indberetninger vedrørende cybersikkerhed.  Det første skridt i denne proces er at benytte indberetningsformularen.

De nødvendige oplysninger 
For at kunne indberette og løse en sårbarhed effektivt beder vi dig om at give os så detaljerede oplysninger som muligt.

Disse nødvendige oplysninger omfatter:

  • Detaljerede oplysninger om selve sårbarheden, især sårbarhedens art og dens udløsende faktorer.
  • Oplysninger om det pågældende produkt, herunder produktets navn og alle relevante betegnelser.
  • Den anvendte version, med angivelse af både software- og hardwareversionen (hvis relevant), for at muliggøre en nøjagtig identifikation og replikering af problemet.
     

Intern behandling og analyse

Når en indberetning er modtaget, registreres alle indberetninger i et centralt system, der muliggør en gennemsigtig overvågning af hele processen.

Det næste trin er analysen:

For hver indberetning af en potentiel sårbarhed foretages der en dedikeret gennemgang og analyse for at vurdere problemets gyldighed, omfang og indvirkning. Denne proces involverer de nødvendige interessenter fra forskellige afdelinger for at sikre en omfattende undersøgelse og tilgang til løsningen.
For fuldt ud at afklare situationen kan den person, der har indberettet sårbarheden, blive konsulteret for at få besvaret åbne spørgsmål eller for at indhente yderligere oplysninger, hvis det er nødvendigt.
 

Fastlæggelse af handlinger og løsning

Når sårbarheden er blevet analyseret og bekræftet, indledes fasen med fastlæggelse af handlingerne. Her defineres, planlægges og gennemføres de nødvendige skridt til at løse det identificerede sikkerhedsproblem. Dette kan omfatte udvikling af programrettelser eller opdateringer eller justering af konfigurationer. Så snart løsningen er klar, modtager den person, der har indberettet sårbarheden, en endelig opdatering om den løsning, der er fundet og implementeret.

Offentliggørelse og samarbejde

HYDAC lægger stor vægt på gennemsigtighed og samarbejde, når det gælder cybersikkerhed. Som partner i CERT@VDE bruger vi aktivt denne platform til koordineret offentliggørelse af sårbarheder. For hver bekræftet sårbarhed offentliggøres der en indberetning på CERT@VDE for rettidigt at informere offentligheden og relevante interessegrupper.
Der stilles vigtige oplysninger til rådighed, og der gives links til offentliggjorte sårbarheder, såsom CERT@VDE-dashboardet og de tilhørende sikkerhedsmeddelelser fra CERT@VDE.
Den person, der har indberettet sårbarheden, har mulighed for at blive nævnt ved navn. For at afklare dette ønske indeholder registreringsformularen et afkrydsningsfelt, hvor der spørges om samtykke til, at personen nævnes ved navn.

PSIRT's proaktive behandling af sårbarhedsindberetninger forbereder også HYDAC på fremtidige lovkrav. Vores proces sikrer, at vi er forberedt på hurtig underretning og korrektion af enhver sårbarhed, hvilket vil være relevant for overholdelse af CRA-indberetningsforpligtelserne. Effektivitet i håndteringen af et sikkerhedsproblem er en nøglefaktor.

Kontakt HYDAC PSIRT i dag