Postępowanie w przypadku luk w zabezpieczeniach i cyberbezpieczeństwo

Procedura zgłaszania luk w zabezpieczeniach produktów HYDAC

Cyberbezpieczeństwo jest kluczowe

Zespół ds. reagowania na incydenty związane z bezpieczeństwem produktów (PSIRT) firmy HYDAC stanowi centralny punkt kontaktowy, do którego kierowane są wszystkie zgłoszenia dotyczące potencjalnych luk w zabezpieczeniach oraz inne zgłoszenia związane z cyberbezpieczeństwem, dotyczące wszystkich produktów firmy HYDAC.

Traktujemy kwestię cyberbezpieczeństwa bardzo poważnie i jesteśmy wdzięczni za wszelkie informacje, ponieważ wykrycie luki w zabezpieczeniach pomaga nam zapewnić klientom niezmiennie wysoki poziom bezpieczeństwa. 

Pomóż nam zapewnić bezpieczeństwo naszych produktów, zgłaszając potencjalną lukę w zabezpieczeniach za pomocą naszego formularza zgłoszeniowego.
 

Sprawozdawczość i podstawowe zasady

Głównym punktem kontaktowym dla wszystkich zgłoszeń dotyczących cyberbezpieczeństwa, które dotyczą produktów HYDAC, jest HYDAC PSIRT (Zespół ds. reagowania na incydenty związane z bezpieczeństwem produktów). Zasadniczo każdy ma prawo zgłaszać luki w zabezpieczeniach – niezależnie od tego, czy są to klienci, niezależni badacze czy inne podmioty.
Gwarantujemy poufność procedury rozpatrywania wszystkich zgłoszeń dotyczących cyberbezpieczeństwa.  Pierwszym krokiem w rozpoczęciu tego procesu jest skorzystanie z formularza zgłoszeniowego.

Wymagane informacje 
Aby skutecznie zgłosić i usunąć lukę w zabezpieczeniach, prosimy o przekazanie nam jak najdokładniejszych informacji.

Niezbędne informacje obejmują:

  • Szczegółowe informacje na temat samej luki, w szczególności dotyczące jej charakteru i czynników powodujących jej wywołanie.
  • Informacje dotyczące przedmiotowego produktu, w tym nazwa produktu oraz wszelkie istotne oznaczenia.
  • Używaną wersję, z podaniem zarówno wersji oprogramowania, jak i sprzętu (jeśli dotyczy), aby umożliwić dokładną identyfikację i odtworzenie problemu.
     

Wewnętrzne przetwarzanie i analiza informacji

Po otrzymaniu zgłoszenia wszystkie zgłoszenia są rejestrowane w centralnym systemie, co umożliwia przejrzyste monitorowanie całego procesu.

Kolejnym krokiem jest analiza:

W przypadku każdego zgłoszenia potencjalnej luki w zabezpieczeniach przeprowadzana jest szczegółowa weryfikacja i analiza w celu oceny zasadności, zakresu i skutków danego problemu. Proces ten wymaga zaangażowania odpowiednich interesariuszy z różnych działów, aby zapewnić kompleksowe zbadanie sprawy i kompleksowe podejście do jej rozwiązania.
Dla pełnego wyjaśnienia sytuacji osoba zgłaszająca lukę może zostać poproszona o udzielenie odpowiedzi na nierozstrzygnięte kwestie lub o dostarczenie dodatkowych informacji, jeśli zajdzie taka potrzeba.
 

Określenie działań i rozwiązanie (rozstrzygnięcie) problemu

Po pomyślnym przeanalizowaniu i potwierdzeniu luki rozpoczyna się etap ustalania działań. W tym momencie określa się, planuje i wdraża niezbędne działania mające na celu rozwiązanie zidentyfikowanego problemu związanego z zabezpieczeniami. Może to obejmować tworzenie poprawek lub aktualizacji albo dostosowywanie ustawień. Gdy tylko rozwiązanie będzie gotowe, osoba, która zgłosiła lukę, otrzyma ostateczną informację na temat znalezionego i wdrożonego rozwiązania.

Ujawnianie informacji i współpraca

Firma HYDAC przywiązuje dużą wagę do przejrzystości i współpracy w zakresie cyberbezpieczeństwa. Jako partner CERT@VDE aktywnie korzystamy z tej platformy w celu skoordynowanego ujawniania luk w zabezpieczeniach. W przypadku każdej potwierdzonej luki w zabezpieczeniach na stronie CERT@VDE publikowany jest odpowiedni raport, aby w odpowiednim czasie poinformować o tym opinię publiczną i zainteresowane strony.
Udostępniane są istotne informacje oraz linki do opublikowanych informacji o lukach, np. CERT@VDE Dashboard oraz odpowiednie komunikaty CERT@VDE.
Osoba, która zgłosiła lukę, ma możliwość podania swojego imienia i nazwiska. W celu doprecyzowania zgłoszenia w formularzu rejestracyjnym znajduje się pole wyboru, w którym należy zaznaczyć, czy dana osoba wyraża zgodę na podanie swojego imienia i nazwiska.

Proaktywne rozpatrywanie zgłoszeń dotyczących luk w zabezpieczeniach przez zespół PSIRT pozwala firmie HYDAC przygotować się również na przyszłe wymogi regulacyjne. Dzięki naszemu procesowi jesteśmy przygotowani do szybkiego zgłaszania i usuwania wszelkich luk w zabezpieczeniach, co ma znaczenie dla wypełnienia obowiązków sprawozdawczych wynikających z CRA. Kluczowe znaczenie ma skuteczność w rozwiązywaniu problemów związanych z bezpieczeństwem.

Skontaktuj się z zespołem HYDAC PSIRT już dziś