Vejledning om cybersikkerhed for produktet

Generelt

Informationssikkerhed og databeskyttelse er vigtigere end nogensinde, især sikkerheden i vores produkter. Som producent værdsætter vi alle bidrag, der indberettes af de involverede parter i forbindelse med identifikation og afhjælpning af potentielle sikkerhedsproblemer i vores produkter. Disse retningslinjer for ansvarlig offentliggørelse beskriver retningslinjerne og vores engagement med hensyn til indberetning af sikkerhedsproblemer, såsom udnyttede sårbarheder eller alvorlige sikkerhedshændelser i vores produkter. Vores Product Security Incident Response Team (PSIRT) modtager alle indberettede sikkerhedsproblemer, koordinerer kommunikationen både internt og eksternt og sørger for, at der udleveres sikkerhedsopdateringer eller andre løsninger.

Gældende område

Disse retningslinjer gælder for alle produkter med digitale elementer, både hardware og software. Indberet alle uregelmæssigheder, der kan tyde på udnyttelse af mulige sårbarheder.  

Retningslinjerne gælder ikke for alle andre hændelser, der vedrører vores produkters funktionelle sikkerhed eller tilgængelighed. I sådanne tilfælde skal du først kontakte vores servicepartnere. De gælder heller ikke for digitale tjenester, der ikke står i direkte forbindelse med vores produkter.

Retningslinjer for ansvarlig håndtering af sårbarheder

  • Indberet sikkerhedsproblemer straks til vores centrale kontaktpunkt for oplysninger om sårbarheder. Indberet også tilfælde, hvor der er mistanke om et sikkerhedsproblem, som endnu ikke kan henføres entydigt til noget bestemt.
  • Giv os alle oplysninger, der kan hjælpe os med at rekonstruere og afgrænse indberettede sikkerhedsproblemer eller mistænkelige tilfælde.
  • Behandl sikkerhedsproblemer fortroligt, og overlad den videre kommunikation til os i overensstemmelse med de lovmæssige regler. Giv os mulighed for at behandle sikkerhedsproblemer så hurtigt som muligt, og videregiv ikke oplysninger herom til tredjeparter uden vores samtykke.

Processen

Behandlingen af indberettede sårbarheder følger en standardiseret proces, der er dokumenteret i vores ledelsessystem. Den strækker sig fra modtagelsen af en indberetning om udnyttede sårbarheder eller alvorlige sikkerhedshændelser over en omfattende analyse heraf, eventuelle nødvendige indberetninger til myndighederne og tilvejebringelse af afhjælpende foranstaltninger til udarbejdelsen af en detaljeret afsluttende rapport. 

Kontakt os Kontakt os

Kontakt os