Omgang met kwetsbaarheden en cyberveiligheid
Proces voor het melden van kwetsbaarheden in HYDAC producten
Cyberveiligheid is een topprioriteit
Het HYDAC Product Security Incident Response Team (PSIRT) is het centrale aanspreekpunt dat alle meldingen van mogelijke kwetsbaarheden en andere cyberveiligheidsgerelateerde zaken ontvangt met betrekking tot alle HYDAC producten.
Wij nemen cyberveiligheid zeer serieus en zijn dankbaar voor alle informatie, aangezien het ontdekken van kwetsbaarheden ons helpt om klanten een consistent hoge beveiligingskwaliteit te bieden.
Help ons onze producten veilig te houden door een mogelijke kwetsbaarheid te melden via ons meldingsformulier.
Melding en grondprincipes
HYDAC PSIRT (Product Security Incident Response Team) is het centrale aanspreekpunt voor alle meldingen met betrekking tot de cyberveiligheid van HYDAC producten. In principe heeft iedereen het recht om een kwetsbaarheid te melden – zowel klanten als onafhankelijke onderzoekers en anderen.
Wij garanderen een vertrouwelijke afhandeling van alle meldingen op het gebied van cyberveiligheid. De eerste stap om dit proces in gang te zetten, is het gebruik van het meldingsformulier.
Benodigde informatie
Om een kwetsbaarheid efficiënt te kunnen melden en oplossen, vragen wij u ons zo gedetailleerd mogelijke informatie te verstrekken.
De benodigde gegevens omvatten:
- Gedetailleerde informatie over de kwetsbaarheid zelf, in het bijzonder de aard van de kwetsbaarheid en de factoren die deze veroorzaken.
- Informatie over het betreffende product, inclusief de naam van het product en alle relevante benamingen.
- De gebruikte versie, met vermelding van zowel de software- als de hardwareversie (indien van toepassing), zodat het probleem nauwkeurig kan worden geïdentificeerd en gerepliceerd.
Interne verwerking en analyse
Alle meldingen worden direct geregistreerd in een centraal systeem, waardoor het gehele proces transparant kan worden gevolgd.
De volgende stap is de analyse:
Voor elke melding van een mogelijke kwetsbaarheid wordt een specifieke beoordeling en analyse uitgevoerd om de geldigheid, de omvang en de impact van het probleem te beoordelen. Bij dit proces worden de nodige belanghebbenden uit verschillende afdelingen betrokken om een uitgebreid onderzoek en een alomvattende aanpak van de oplossing te garanderen.
Om de situatie volledig op te helderen, kan de persoon die de kwetsbaarheid heeft gemeld worden geraadpleegd om openstaande vragen te beantwoorden of om aanvullende informatie te verschaffen, als dat nodig mocht zijn.
Vaststelling van maatregelen en oplossing
Nadat de kwetsbaarheid met succes is geanalyseerd en bevestigd, begint de fase waarin de te nemen maatregelen worden vastgelegd. Dit is het moment waarop de nodige stappen worden gedefinieerd, gepland en uitgevoerd om het geïdentificeerde beveiligingsprobleem aan te pakken. Dit kan maatregelen omvatten voor het ontwikkelen van patches of updates of voor het aanpassen van configuraties. Zodra de oplossing gereed is, ontvangt de persoon die de kwetsbaarheid heeft gemeld een laatste update over de oplossing die is gevonden en geïmplementeerd.
Openbaarmaking en samenwerking
HYDAC hecht groot belang aan transparantie en samenwerking op het gebied van cyberveiligheid. Als partner van CERT@VDE maken wij actief gebruik van dit platform voor de gecoördineerde bekendmaking van kwetsbaarheden. Voor elke bevestigde kwetsbaarheid wordt een bijbehorend rapport gepubliceerd op CERT@VDE, om het publiek en relevante belangengroepen tijdig te informeren.
Belangrijke informatie wordt beschikbaar gesteld en er worden links verstrekt naar gepubliceerde kwetsbaarheden, zoals het CERT@VDE-dashboard en de bijbehorende adviezen van CERT@VDE.
Zo gewenst kan de persoon die de kwetsbaarheid heeft gemeld met naam worden vermeld. Om dit verzoek te verduidelijken, bevat het registratieformulier een selectievakje waarin wordt gevraagd of wij toestemming hebben om de persoon bij naam te vermelden.
De proactieve verwerking van kwetsbaarheidsrapporten door PSIRT bereidt HYDAC ook voor op toekomstige wettelijke vereisten. Ons proces zorgt ervoor dat we voorbereid zijn op snelle melding en correctie van elke kwetsbaarheid, wat relevant zal zijn voor de naleving van onze CRA-rapportageverplichtingen. Efficiëntie bij het aanpakken van een veiligheidsprobleem is een sleutelfactor.