Postępowanie w przypadku luk w zabezpieczeniach i cyberbezpieczeństwo
Procedura zgłaszania luk w zabezpieczeniach produktów HYDAC
Cyberbezpieczeństwo jest kluczowe
Zespół ds. reagowania na incydenty związane z bezpieczeństwem produktów (PSIRT) firmy HYDAC stanowi centralny punkt kontaktowy, do którego kierowane są wszystkie zgłoszenia dotyczące potencjalnych luk w zabezpieczeniach oraz inne zgłoszenia związane z cyberbezpieczeństwem, dotyczące wszystkich produktów firmy HYDAC.
Traktujemy kwestię cyberbezpieczeństwa bardzo poważnie i jesteśmy wdzięczni za wszelkie informacje, ponieważ wykrycie luki w zabezpieczeniach pomaga nam zapewnić klientom niezmiennie wysoki poziom bezpieczeństwa.
Pomóż nam zapewnić bezpieczeństwo naszych produktów, zgłaszając potencjalną lukę w zabezpieczeniach za pomocą naszego formularza zgłoszeniowego.
Sprawozdawczość i podstawowe zasady
Głównym punktem kontaktowym dla wszystkich zgłoszeń dotyczących cyberbezpieczeństwa, które dotyczą produktów HYDAC, jest HYDAC PSIRT (Zespół ds. reagowania na incydenty związane z bezpieczeństwem produktów). Zasadniczo każdy ma prawo zgłaszać luki w zabezpieczeniach – niezależnie od tego, czy są to klienci, niezależni badacze czy inne podmioty.
Gwarantujemy poufność procedury rozpatrywania wszystkich zgłoszeń dotyczących cyberbezpieczeństwa. Pierwszym krokiem w rozpoczęciu tego procesu jest skorzystanie z formularza zgłoszeniowego.
Wymagane informacje
Aby skutecznie zgłosić i usunąć lukę w zabezpieczeniach, prosimy o przekazanie nam jak najdokładniejszych informacji.
Niezbędne informacje obejmują:
- Szczegółowe informacje na temat samej luki, w szczególności dotyczące jej charakteru i czynników powodujących jej wywołanie.
- Informacje dotyczące przedmiotowego produktu, w tym nazwa produktu oraz wszelkie istotne oznaczenia.
- Używaną wersję, z podaniem zarówno wersji oprogramowania, jak i sprzętu (jeśli dotyczy), aby umożliwić dokładną identyfikację i odtworzenie problemu.
Wewnętrzne przetwarzanie i analiza informacji
Po otrzymaniu zgłoszenia wszystkie zgłoszenia są rejestrowane w centralnym systemie, co umożliwia przejrzyste monitorowanie całego procesu.
Kolejnym krokiem jest analiza:
W przypadku każdego zgłoszenia potencjalnej luki w zabezpieczeniach przeprowadzana jest szczegółowa weryfikacja i analiza w celu oceny zasadności, zakresu i skutków danego problemu. Proces ten wymaga zaangażowania odpowiednich interesariuszy z różnych działów, aby zapewnić kompleksowe zbadanie sprawy i kompleksowe podejście do jej rozwiązania.
Dla pełnego wyjaśnienia sytuacji osoba zgłaszająca lukę może zostać poproszona o udzielenie odpowiedzi na nierozstrzygnięte kwestie lub o dostarczenie dodatkowych informacji, jeśli zajdzie taka potrzeba.
Określenie działań i rozwiązanie (rozstrzygnięcie) problemu
Po pomyślnym przeanalizowaniu i potwierdzeniu luki rozpoczyna się etap ustalania działań. W tym momencie określa się, planuje i wdraża niezbędne działania mające na celu rozwiązanie zidentyfikowanego problemu związanego z zabezpieczeniami. Może to obejmować tworzenie poprawek lub aktualizacji albo dostosowywanie ustawień. Gdy tylko rozwiązanie będzie gotowe, osoba, która zgłosiła lukę, otrzyma ostateczną informację na temat znalezionego i wdrożonego rozwiązania.
Ujawnianie informacji i współpraca
Firma HYDAC przywiązuje dużą wagę do przejrzystości i współpracy w zakresie cyberbezpieczeństwa. Jako partner CERT@VDE aktywnie korzystamy z tej platformy w celu skoordynowanego ujawniania luk w zabezpieczeniach. W przypadku każdej potwierdzonej luki w zabezpieczeniach na stronie CERT@VDE publikowany jest odpowiedni raport, aby w odpowiednim czasie poinformować o tym opinię publiczną i zainteresowane strony.
Udostępniane są istotne informacje oraz linki do opublikowanych informacji o lukach, np. CERT@VDE Dashboard oraz odpowiednie komunikaty CERT@VDE.
Osoba, która zgłosiła lukę, ma możliwość podania swojego imienia i nazwiska. W celu doprecyzowania zgłoszenia w formularzu rejestracyjnym znajduje się pole wyboru, w którym należy zaznaczyć, czy dana osoba wyraża zgodę na podanie swojego imienia i nazwiska.
Proaktywne rozpatrywanie zgłoszeń dotyczących luk w zabezpieczeniach przez zespół PSIRT pozwala firmie HYDAC przygotować się również na przyszłe wymogi regulacyjne. Dzięki naszemu procesowi jesteśmy przygotowani do szybkiego zgłaszania i usuwania wszelkich luk w zabezpieczeniach, co ma znaczenie dla wypełnienia obowiązków sprawozdawczych wynikających z CRA. Kluczowe znaczenie ma skuteczność w rozwiązywaniu problemów związanych z bezpieczeństwem.