Termékbiztonság, kiberbiztonság és a biztonsági rések bejelentése
Termékeink biztonsága minőségbiztosítási és fejlesztési szemléletünk fontos eleme. Ennek keretében már a fejlesztés korai szakaszaiban figyelembe vesszük a biztonsági követelményeket, és olyan alapelveket követünk, mint a „Security by Design” (tervezett biztonság), a folyamatos értékelés, valamint a strukturált sebezhetőségkezelés. A fejlesztői, minőségbiztosítási és ügyfélszolgálati csapatok szorosan együttműködnek egymással, hogy hosszú távon biztosítsák termékeink biztonságát és megbízhatóságát.
Biztonsági rések és biztonsági incidensek bejelentése
Amennyiben egy EIZO-termékkel kapcsolatban potenciális biztonsági rést vagy biztonsági eseményt észlel, kérjük, hogy az erre a célra kialakított bejelentési csatornán keresztül jelezze nekünk.
A bejelentéseket ellenőrzik, és szükség esetén továbbítják az EIZO-csoporton belüli illetékes termék- és biztonsági csapatoknak. Az EIZO e célból egy Product Security Incident Response Team (PSIRT) nevű csapatot működtet, amely rögzíti, elemzi és feldolgozza a biztonsági bejelentéseket.
Biztonsági rés bejelentése:
Felelősségteljes sebezhetőségi bejelentés (Responsible Vulnerability Disclosure)
Az EIZO örömmel fogadja az ügyfelek, partnerek, biztonsági kutatók és egyéb harmadik felek által az EIZO-termékekben fellelhető potenciális biztonsági résekkel kapcsolatban benyújtott bejelentéseket.
Javasoljuk, hogy az esetleges sebezhetőségekkel kapcsolatos információkat először bizalmasan osszák meg velünk. Ez lehetővé teszi a helyzet megfelelő értékelését, valamint a megfelelő ellenintézkedések, információk vagy frissítések kidolgozását és rendelkezésre bocsátását.
A sebezhetőségek kezelése és a biztonsági eseményekre való reagálás
Az EIZO aktívan figyelemmel kíséri a saját termékeivel és az azokban használt alkatrészekkel kapcsolatos biztonsági információkat. Amennyiben potenciális sebezhetőségeket azonosítunk, felmérjük azok hatását, és szükség esetén megfelelő információkat, ajánlásokat, ellenintézkedéseket vagy frissítéseket bocsátunk rendelkezésre.
További információk a termékek kiberbiztonságáról
Az EIZO termékbiztonsági és kiberbiztonsági területeken alkalmazott globális megközelítéséről további információkat az EIZO globális weboldalán talál:
GYIK
Az EIZO a termékbiztonság és a kiberbiztonság fogalmába a termék teljes életciklusa során a potenciális biztonsági kockázatok azonosítására, értékelésére és kezelésére irányuló valamennyi intézkedést sorolja. Ezek az intézkedések többek között magukban foglalják a biztonsági értékeléseket, a konfigurációkezelést, a sebezhetőségek kezelését és az incidensekre való reagálást.
Az esetleges biztonsági réseket vagy biztonsági eseményeket a kijelölt bejelentő űrlapon keresztül lehet bejelenteni. Kérjük, minél részletesebben írja le az érintett terméket, a észlelt biztonsági rést vagy a biztonsági eseményt, és amennyire lehetséges, adjon meg reprodukálható információkat: Sebezhetőségi jelentés űrlap
Igen. Az EIZO létrehozott egy termékbiztonsági incidenskezelő csapatot (PSIRT). Ez a csapat összegyűjti, elemzi és feldolgozza az EIZO-termékekkel kapcsolatos biztonsági résekről és biztonsági incidensekről beérkező bejelentéseket.
Az EIZO aktívan gyűjt információkat a saját termékeiben és a felhasznált alkatrészekben előforduló potenciális sebezhetőségekről. Amennyiben sebezhetőségeket azonosítanak, elvégzik azok hatásainak értékelését. Szükség esetén az EIZO információkat, ajánlásokat, ellenintézkedéseket vagy frissítéseket bocsát rendelkezésre.
Igen. Az EIZO azt javasolja, hogy a lehetséges biztonsági résekről szóló információkat először bizalmasan osszák meg. Ez lehetővé teszi a megfelelő értékelést, és adott esetben a megfelelő ellenintézkedések vagy frissítések kidolgozását.