Cybersäkerhet är högsta prioritet
HYDAC Product Security Incident Response Team (PSIRT) är den centrala kontaktpunkten för alla rapporter om möjliga sårbarheter och andra cybersäkerhetsrelaterade ärenden kopplade till HYDACs produkter.
Vi tar cybersäkerhet på största allvar och är tacksamma för all information, eftersom upptäckten av sårbarheter bidrar till att säkerställa en genomgående hög säkerhetsnivå för våra kunder.
Hjälp oss att hålla våra produkter säkra genom att rapportera en potentiell sårbarhet via vårt rapporteringsformulär.
Rapportering och grundprinciper
Den centrala kontaktpunkten för alla potentiella cybersäkerhetsrelaterade rapporter som rör HYDAC-produkter är HYDAC PSIRT (Product Security Incident Response Team). I princip kan vem som helst rapportera en sårbarhet – oavsett om det är kunder, oberoende forskare eller andra aktörer.
Vi garanterar en konfidentiell process för hantering av alla cybersäkerhetsrelaterade rapporter. Det första steget i att initiera processen är att använda rapporteringsformuläret.
Nödvändig information
För att kunna rapportera och åtgärda en sårbarhet på ett effektivt sätt ber vi er att tillhandahålla så detaljerad information som möjligt.
Dessa uppgifter inkluderar:
- Detaljerad information om själva sårbarheten, särskilt dess natur och utlösande faktorer.
- Information om berörd produkt, inklusive produktens namn och alla relevanta beteckningar.
- Den använda versionen, med angivelse av både program- och hårdvaruversion (om tillämpligt), för att möjliggöra korrekt identifiering och reproducering av problemet.
Intern bearbetning och analys
När rapporten har mottagits registreras den i ett centralt system, vilket möjliggör transparent uppföljning av hela processen.
Nästa steg är analysen:
För varje rapport om en potentiell sårbarhet genomförs en särskild granskning och analys för att bedöma problemets giltighet, omfattning och påverkan. Denna process innebär att relevanta intressenter från olika avdelningar involveras för att säkerställa en heltäckande utredning och ett strukturerat tillvägagångssätt för lösning. För att fullt ut klargöra situationen kan den person som rapporterat sårbarheten kontaktas vid behov för att besvara öppna frågor eller tillhandahålla ytterligare information.
Fastställande av åtgärder och lösning
När sårbarheten har analyserats och bekräftats på ett framgångsrikt sätt påbörjas fasen för fastställande av åtgärder. I detta skede definieras, planeras och genomförs de nödvändiga stegen för att åtgärda den identifierade säkerhetsbristen. Detta kan omfatta utveckling av patchar eller uppdateringar samt justering av konfigurationer. Så snart lösningen är klar får den person som rapporterat sårbarheten en slutlig uppdatering om den lösning som har tagits fram och implementerats.
Offentliggörande och samarbete
HYDAC fäster stor vikt vid transparens och samarbete när det gäller cybersäkerhet. Som partner till CERT@VDE använder vi aktivt denna plattform för samordnat offentliggörande av sårbarheter. För varje bekräftad sårbarhet publiceras en motsvarande rapport hos CERT@VDE för att informera allmänheten och relevanta intressenter i god tid.
Viktig information görs tillgänglig och länkar till publicerade sårbarheter så som CERT@VDE Dashboard och tillhörande advisories of CERT@VDE tillhandahålls.
Den person som rapporterat sårbarheten har möjlighet att bli nämnd med namn. För att tydliggöra detta innehåller registreringsformuläret en kryssruta där samtycke kan ges till att personen får nämnas vid namn.
Den proaktiva hanteringen av sårbarhetsrapporter inom PSIRT förbereder dessutom HYDAC för framtida regulatoriska krav. Vår process säkerställer att vi är förberedda för snabb rapportering och åtgärd av varje sårbarhet, vilket är avgörande för att uppfylla rapporteringskraven enligt CRA. Effektivitet i hanteringen av säkerhetsbrister är en avgörande faktor.