Kyberturvallisuus on ensiarvoisen tärkeää

HYDACin PSIRT-tiimi (Product Security Incident Response Team) on keskitetty yhteyspiste, joka vastaanottaa kaikki HYDACin tuotteisiin liittyviä mahdollisia haavoittuvuuksia ja muita kyberturvallisuustapahtumia koskevat ilmoitukset.

Suhtaudumme kyberturvallisuuteen erittäin vakavasti. Olemme kiitollisia jokaisesta ilmoituksesta, sillä haavoittuvuuksien havaitseminen auttaa meitä tarjoamaan asiakkaille laadukkaan tietoturvan. 

Auta meitä huolehtimaan tuotteidemme turvallisuudesta ilmoittamalla mahdollisesta haavoittuvuudesta ilmoituslomakkeella.
 

Ilmoittaminen ja perusperiaatteet

HYDACin PSIRT-tiimi (Product Security Incident Response Team) on keskitetty yhteyspiste kaikissa HYDACin tuotteisiin liittyvissä mahdollisia kyberturvallisuustapahtumia koskevissa asioissa. Periaatteessa kuka tahansa, kuten asiakas, riippumaton tutkija tai muu osapuoli, voi ilmoittaa haavoittuvuudesta.
Varmistamme, että kaikki kyberturvallisuuteen liittyvät ilmoitukset käsitellään luottamuksellisesti.  Aloita asiasta ilmoittaminen käyttämällä ilmoituslomaketta.

Vaaditut tiedot 
Haavoittuvuuden tehokasta ilmoittamista ja ratkaisemista varten tarvitaan mahdollisimman yksityiskohtaisia tietoja.

Tarvittavia tietoja ovat:

  • Yksityiskohtaiset tiedot itse haavoittuvuudesta, erityisesti haavoittuvuuden luonteesta ja sen aiheuttavista tekijöistä.
  • Tiedot asiaa koskevasta tuotteesta, mukaan lukien tuotteen nimi ja kaikki muut nimitykset.
  • Käytetty versio, mukaan lukien ohjelmisto- ja laitteistoversio (soveltuvin osin), mikä mahdollistaa ongelman tarkan tunnistamisen ja toisinnon.
     

Sisäinen prosessi ja analysointi

Kaikki vastaanotetut ilmoitukset tallennetaan keskitettyyn järjestelmään, joka mahdollistaa koko prosessin läpinäkyvän valvonnan.

Analysoinnin seuraava vaihe:

Ongelman paikkansapitävyys, laajuus ja vaikutus arvioidaan tarkastelemalla ja analysoimalla kutakin ilmoitettua haavoittuvuutta. Kattava tutkinta ja ratkaisu varmistetaan osallistamalla tähän tarvittavia sidosryhmiä eri osastoilta.
Tilanteen selvittämiseksi haavoittuvuuden ilmoittajaan voidaan ottaa yhteyttä ja pyytää häntä vastaamaan avoimiin kysymyksiin tai antamaan tarvittavia lisätietoja.
 

Toimenpiteiden määrittäminen ja ratkaisu

Haavoittuvuuden analysoinnin ja vahvistamisen jälkeen alkaa toimenpiteiden määrittäminen. Havaitut tietoturvaongelmat ratkaistaan määrittämällä, suunnittelemalla ja toteuttamalla tarvittavat toimenpiteet. Tähän voi sisältyä korjaustiedostojen tai päivitysten kehittäminen tai määritysten mukauttaminen. Kun ongelma on ratkaistu, haavoittuvuudesta ilmoittaneelle henkilölle toimitetaan lopullinen päivitys havaitusta ja toteutetusta ratkaisusta.

Tiedotus ja yhteistyö

HYDAC painottaa läpinäkyvyyttä ja yhteistyötä kyberturvallisuuteen liittyvissä asioissa. CERT@VDE:n kumppanina hyödynnämme tätä palvelua aktiivisesti haavoittuvuuksista tiedottamiseen. Jokaisesta vahvistetusta haavoittuvuudesta tiedotetaan yleisölle ja asianomaisille sidosryhmille CERT@VDE-palvelussa.
Sivustolle julkaistaan tärkeitä tietoja sekä linkkejä julkaistuihin haavoittuvuuksiin, kuten CERT@VDE Dashboard ja vastaavat CERT@VDE:n tiedotteet.
Haavoittuvuuden ilmoittaneella henkilöllä on mahdollisuus antaa suostumus siihen, että hänen nimensä mainitaan tiedotuksessa. Ilmoituslomakkeella on valintaruutu, jossa kysytään antaako ilmoittaja suostumuksensa nimensä mainitsemiseen.

PSIRT-tiimin haavoittuvuusilmoitusten ennakoiva käsittely valmistaa lisäksi HYDACin tulevia sääntelyvaatimuksia varten. Tällä varmistetaan, että pystymme ilmoittamaan ja korjaamaan jokaisen haavoittuvuuden nopeasti, mikä on tärkeää CRA-raportointivelvoitteiden noudattamisen kannalta. Tehokkuus on äärimmäisen tärkeää tietoturvaongelmien ratkaisemisessa.

Ota yhteyttä HYDACin PSIRT-tiimiin