Cyberbezpieczeństwo i zgłaszanie podatności

Wprowadzenie

W JPEmbedded przywiązujemy najwyższą wagę do cyberbezpieczeństwa naszych produktów. Wdrożyliśmy procedury umożliwiające identyfikację, analizę oraz obsługę zgłoszeń dotyczących podatności i innych kwestii związanych z bezpieczeństwem. Nasze procesy są zgodne z zasadami i wymaganiami określonymi w serii norm IEC 62443 dotyczących cyberbezpieczeństwa systemów automatyki przemysłowej.

Kontakt z zespołem ds. bezpieczeństwa

Jeżeli odkryją Państwo podatność lub inny problem związany z bezpieczeństwem jednego z naszych produktów, prosimy o przesłanie zgłoszenia na adres e-mail:

security@jpembedded.eu

Możliwość anonimowego zgłoszenia

Jeżeli chcą Państwo pozostać anonimowi, mogą Państwo zgłosić podatność za pośrednictwem zaufanej organizacji zajmującej się koordynacją zgłoszeń dotyczących podatności, takiej jak ICS-CERT, lub właściwego europejskiego bądź krajowego zespołu CERT/CSIRT.

Należy pamiętać, że w takim przypadku organizacja koordynująca może, ale nie musi, przekazać zgłoszenia do JPEmbedded. Wybór sposobu zgłoszenia pozostaje po Państwa stronie.

Jakie informacje warto zawrzeć w zgłoszeniu

Aby umożliwić nam sprawną analizę problemu, prosimy – w miarę możliwości – o podanie następujących informacji:

  • nazwa i wersja produktu (lub inny identyfikator),
  • opis podatności lub problemu związanego z bezpieczeństwem,
  • kroki umożliwiające odtworzenie problemu (jeśli dotyczy),
  • opis potencjalnego wpływu podatności, np. jakie działania mógłby wykonać potencjalny atakujący lub jakie dane mogłyby zostać ujawnione bądź naruszone,
  • dane kontaktowe umożliwiające komunikację (chyba że zgłoszenie ma pozostać anonimowe).

Potwierdzimy otrzymanie zgłoszenia w ciągu kilku dni roboczych. Jeżeli do przeprowadzenia analizy będą potrzebne dodatkowe informacje, skontaktujemy się z Państwem.

Dziękujemy

Dziękujemy za pomoc w podnoszeniu poziomu bezpieczeństwa produktów JPEmbedded.