Sebezhetőségek kezelése és kiberbiztonság
A HYDAC termékek sebezhetőségeinek jelentéstételi folyamata
A kiberbiztonság kiemelt prioritás
A HYDAC Product Security Incident Response Team (PSIRT) a központi kapcsolattartó pont, amely minden lehetséges sebezhetőségről szóló jelentést és egyéb kiberbiztonsággal kapcsolatos jelentést fogad az összes HYDAC termékkel kapcsolatban.
A kiberbiztonság kérdését nagyon komolyan vesszük, és minden információt nagyra értékelünk, mivel a sebezhetőségek feltárása hozzájárul ahhoz, hogy ügyfeleink számára folyamatosan magas szintű biztonságot biztosítsunk.
Segítsen nekünk termékeink biztonságának megőrzésében a potenciális sebezhetőségek jelentéstételével a bejelentő űrlapunkon keresztül.
Jelentéstétel és alapelvek
A HYDAC termékeket érintő összes potenciális kiberbiztonsági jelentéstétel központi kapcsolattartó pontja a HYDAC PSIRT(Product Security Incident Response Team). Bárki, aki hibát vagy biztonsági rést talál egy rendszerben, jogosult azt jelenteni a megfelelő szervezetnek.
Garantáljuk, hogy a kiberbiztonsággal kapcsolatos minden bejelentést bizalmasan kezelünk. A folyamat elindításának első lépése a bejelentő űrlap használata.
A szükséges információk
A sebezhetőség hatékony bejelentése és megoldása érdekében arra kérjük, hogy a lehető legrészletesebb információkat adja meg.
Ezek a szükséges részletek a következők:
- Részletes információk magáról a sebezhetőségről, különösen a sebezhetőség jellegéről és kiváltó okairól.
- Az érintett termékre vonatkozó információk, beleértve a termék nevét és az összes vonatkozó megnevezést.
- A használt verzió, megadva mind a szoftver-, mind a hardververziót (ha van) a probléma pontos azonosítása és reprodukálása érdekében.
Belső feldolgozás és elemzés
A jelentés beérkezése után az összes jelentést egy központi rendszerben rögzítjük, amely lehetővé teszi a teljes folyamat átlátható nyomon követését.
A következő lépés az elemzés:
Minden potenciális sebezhetőségről szóló jelentés esetében külön felülvizsgálatot és elemzést végzünk a probléma érvényességének, mértékének és hatásának felmérésére. Ez a folyamat magában foglalja a különböző részlegek szükséges érdekelt feleinek bevonását az átfogó kivizsgálás és a megoldás megközelítésének biztosítása érdekében.
A helyzet teljes tisztázása érdekében szükség esetén felvehetjük a kapcsolatot a sebezhetőséget bejelentő személlyel, hogy választ kapjunk a még nyitott kérdésekre, vagy további információkat szerezzünk.
Cselekvésmeghatározás és megoldás (hiba elhárítása)
Miután a sebezhetőséget sikeresen elemeztük és megerősítettük, megkezdődik a teendők meghatározásának szakasza. Ekkor határozzuk meg, tervezzük meg és hajtjuk végre a beazonosított biztonsági probléma kezeléséhez szükséges lépéseket. Ez magában foglalhatja a javítások vagy frissítések fejlesztését, illetve a konfigurációk módosítását. Amint a megoldás elkészült, a sebezhetőséget bejelentő személy végleges tájékoztatást kap a megtalált és megvalósított megoldásról.
Nyilatkozat és együttműködés
A HYDAC nagy jelentőséget tulajdonít az átláthatóságnak és az együttműködésnek a kiberbiztonság terén. A CERT@VDE partnereként aktívan használjuk ezt a platformot a sebezhetőségek összehangolt felfedésére. Minden megerősített sebezhetőségről megfelelő jelentést teszünk közzé a CERT@VDE-nél, hogy időben tájékoztassuk a nyilvánosságot és az érintett érdekköröket.
Fontos információkat elérhetővé tesszük, és hivatkozásokat biztosítunk a közzétett sebezhetőségekhez, például a CERT@VDE irányítópulthoz és a megfelelő CERT@VDE tájékoztatókhoz.
A sebezhetőséget bejelentő személynek lehetősége van arra, hogy név szerint megemlítsék. A kérés tisztázása érdekében a regisztrációs űrlap tartalmaz egy jelölőnégyzetet, amely azt kérdezi, hogy hozzájárul-e a személy nevének feltüntetéséhez.
A sebezhetőségi jelentések PSIRT általi proaktív feldolgozása felkészíti a HYDAC-ot a jövőbeli szabályozási követelményekre is. Folyamatunk biztosítja, hogy fel legyünk készülve minden sebezhetőség gyors bejelentésére és javítására, ami a CRA jelentéstételi kötelezettségeinek való megfelelés szempontjából is fontos. A biztonsági problémák kezelésének hatékonysága kulcsfontosságú tényező.