Termékbiztonság és a Koordinált Sebezhetőség-közlés (CVD) folyamata

Mi a Hach-nál igen komolyan vesszük a vízminőség kérdését. A megbízható, egyszerűen használható megoldások fejlesztése, valamint a szakértelem és a támogatási szolgáltatások megosztása révén a Hach világszerte hozzájárul a megfelelő vízminőség biztosításához. Ennek érdekében tartjuk magunkat azokhoz az alapvető értékekhez, amelyek meghatározzák felelősségünket azokkal szemben, akiket szolgálunk. Ilyen például az ügyfeleink biztonsága és védelme iránti rendíthetetlen elkötelezettségünk. Ezért hiszünk az állandó fejlődésben, amely révén igazodhatunk a folyton változó adatvédelmi és kiberbiztonsági helyzethez.

A kiberbiztonságot fenyegető potenciális veszélyekre reagálva a Hach globális termékbiztonsági csapatot hozott létre a biztonsági rések felmérése és a válaszlépések meghatározása érdekében, mindezt egy koordinált sebezhetőség-közlési folyamat (CVD) keretén belül. Ezek a törekvések lehetővé teszik a vállalat számára, hogy folyamatosan tanuljon az ügyfelek és a biztonsági kutatók által hozzánk benyújtott sebezhetőségi tesztinformációkból.  

 

Hatáskör

Ez a CVD-eljárás a Hach termékek és szolgáltatások potenciális kiberbiztonsági sebezhetőségeinek jelentésére terjed ki..

Az ügyfélszolgálati segítségkérésekkel, műszaki dokumentumokkal, valamint a jogi kapcsolattartókkal és értesítésekkel kapcsolatban forduljon az ügyfélszolgálathoz.

 

Kapcsolattartási adatok és a CVD benyújtási folyamata

A Hach termékkel kapcsolatos potenciális sebezhetőségekről vagy adatvédelmi problémákról a PGP nyilvános kulcshasználatával a következő címen kell beszámolni: productsecurity@hach.com  . Kérjük, hogy a Hach-nak küldött bármilyen beadvány részeként tartózkodjon különleges adatok (pl. mintaadatok, személyazonosításra alkalmas adatok, felhasználónevek stb.) megadásától. Kérjük, beadványában adja meg a következő adatokat:

 

Az Ön kapcsolattartási adatai (pl. név, cím, telefonszám és e-mail)

  • A felderítés dátuma és módja
  • A potenciális sebezhetőség leírása

o   A termék neve

o   Verziószám

o   Konfiguráció részletei

  • A reprodukálásához szükséges lépések

o   Eszközök és módszerek

o   Exploit kód

o   Szükséges jogosultság

  • Eredmény vagy hatás

 

Mi a következő lépés

A Hach egy esetleges termékbiztonsági beadvány érkezése után a következőket teszi:

  • Azonnal, jellemzően öt (5) munkanapon belül visszaigazolja a beküldött anyag átvételét
  • A jelentések kiértékelése és validálása érdekében együttműködik speciális termékcsoportokkal
  • Szükség esetén felveszi a kapcsolatot a beadvány benyújtójával további információkért
  • Elvégzi a megfelelő intézkedéseket

 

Jogi nyilatkozat

A Hach számára ügyfeleink biztonsága és személyes adataik védelme a legfontosabb.

A biztonságot érintő kutatás során kerülje azokat a tevékenységeket, amelyek kárt okozhatnak Önnek, más ügyfeleknek vagy termékeknek. Vegye figyelembe, hogy a sebezhetőségvizsgálat negatív hatással lehet a termékekre. Ezért a vizsgálatot nem szabad termelői környezetben működésben lévő termékeken elvégezni, és a biztonsági vizsgálatnak alávetett termékeket azután nem szabad termelői környezetben használni. Ha kétségei vannak, forduljon egy Hach képviselőhöz.

A Hach fenntartja a jogot, hogy a koordinált sebezhetőség-közlési folyamatot bármikor értesítés nélkül módosítsa, és eseti alapon kivételeket tegyen. A válaszadás mikéntje nincs meghatározva. Ha azonban a sebezhetőség bizonyítottan fennáll, annak felismerését a jelentést készítő kutatónak fogjuk tulajdonítani, ha azt kéri.

FIGYELEM: A Hach-nak elküldött dokumentumok ne tartalmazzanak különleges adatokat (pl. mintaadatok, személyazonosításra alkalmas adatok, felhasználónevek, jelszó stb.) Tartsa be az összes jogszabályt és előírást a tesztelési tevékenységek során.

A Hach-hoz fordulva Ön elfogadja, hogy az Ön által megadott információkra a webhelyünk Adatvédelmi irányelve és az Online felhasználási feltételek vonatkoznak.

Megjegyzés: Amikor bármilyen információt megoszt a Hach-hal, Ön elfogadja, hogy az Ön által megadott információ nem bizalmas jellegű, valamint, hogy a Hach korlátozás nélkül bármilyen módon, egészben vagy részben felhasználhatja az információkat.