Information om produktsäkerhet

Allmänt

Informationssäkerhet och dataskydd är viktigare än någonsin, särskilt säkerheten för våra produkter. Som tillverkare uppskattar vi alla bidrag som rapporteras av berörda parter när det gäller att identifiera och åtgärda potentiella säkerhetsproblem i våra produkter. Dessa riktlinjer för ansvarsfull rapportering beskriver våra riktlinjer och vårt engagemang när det gäller rapportering av säkerhetsproblem, såsom utnyttjade sårbarheter eller allvarliga säkerhetsincidenter i våra produkter. Vårt Product Security Incident Response Team (PSIRT) tar emot alla rapporterade säkerhetsproblem, samordnar kommunikationen både internt och externt och ser till att säkerhetsuppdateringar eller andra lösningar tillhandahålls.

Tillämpningsområde

Dessa riktlinjer gäller för alla produkter med digitala komponenter, såväl hårdvara som mjukvara. Rapportera alla avvikelser som kan tyda på att eventuella sårbarheter utnyttjas.  

Riktlinjerna gäller inte för andra incidenter som rör våra produkters funktionella säkerhet eller tillgänglighet. I sådana fall ska du först kontakta våra servicepartner. De gäller inte heller för digitala tjänster som inte står i direkt samband med våra produkter.

Riktlinjer för ansvarsfull hantering av sårbarheter

  • Rapportera säkerhetsproblem omedelbart till vår centrala kontaktpunkt för information om sårbarheter. Rapportera även fall där man misstänker ett säkerhetsproblem som ännu inte kan identifieras entydigt.
  • Förse oss med all information som kan hjälpa oss att återskapa och avgränsa rapporterade säkerhetsproblem eller misstänkta fall.
  • Behandla säkerhetsproblem konfidentiellt och överlåt till oss att vidarebefordra informationen i enlighet med gällande lagstiftning. Ge oss möjlighet att hantera säkerhetsproblem så snabbt som möjligt och vidarebefordra inte information om dessa till tredje part utan vårt medgivande.

Process

Hanteringen av rapporterade sårbarheter följer en standardiserad process som är dokumenterad i vårt ledningssystem. Den sträcker sig från mottagandet av en anmälan om utnyttjade sårbarheter eller allvarliga säkerhetsincidenter, via en omfattande analys av dessa, eventuella nödvändiga anmälningar till myndigheter och tillhandahållande av åtgärder, till upprättandet av en detaljerad slutrapport. 

Kontakta oss Kontakta oss

Kontakta oss