Tietoturvatiedote
Reagointi haavoittuvuuksiin
Tietoturvaongelmien ennaltaehkäisy on meille ensisijaisen tärkeää, ja toivotamme tietoturva-alan osaavat henkilöt tervetulleiksi ilmoittamaan mahdollisista tietoturvahaavoittuvuuksista, jotta voimme parantaa tuotteidemme ja palvelujemme tietoturvaa.
Haavoittuvuuksiin reagoimisen ja niistä ilmoittamisen prosessi
- Vastaanota: Seuraa vastaanotettuja haavoittuvuusilmoituksia ja ohjaa ne viipymättä käsiteltäviksi.
- Vahvista: Vahvista haavoittuvuus sekä sen hyödynnettävyys ja vaikutukset.
- Kehitä ratkaisu: Tarjoa tehokkaita ratkaisuja tai riskien lieventämistoimia.
- Vahvista laajuus: Tutki ja vahvista, mihin tuotteisiin haavoittuvuus vaikuttaa.
- Julkaise tietoturvatiedote: Tarkista ja julkaise haavoittuvuutta koskeva tietoturvatiedote (SA).
Ilmoita haavoittuvuuksista
Ilmoita tietoturvahaavoittuvuuksista sähköpostitse osoitteeseen: marketing@botslab.com
Tärkeä huomautus
Vaikka kannustamme tutkimaan mahdollisia tietoturvaloukkauksia, emme hyväksy toimintaa, joka voi häiritä oikeutettuja käyttäjiä tai rikkoa sovellettavia säädöksiä. Seuraavat toimet ovat kiellettyjä:
- Tietojen muuttaminen tai tuhoaminen
- Palvelun häiriintyminen tai heikkeneminen, kuten DoS-hyökkäys
- Henkilökohtaisten, luottamuksellisten tai taloudellisten tietojen paljastaminen
Vastausaika
Vastaamme 3 työpäivän kuluessa kaikista ilmoittamistasi haavoittuvuuksista. (Todellinen vastausaika voi vaihdella riskitason ja monimutkaisuuden mukaan.)
Ohjeet haavoittuvuuksista ilmoittamiseen
Kun ulkopuolinen taho havaitsee mahdollisen haavoittuvuuden tai on huolissaan siitä, mutta emme ole vielä täysin vahvistaneet sitä, ilmoitamme perustiedot ja tutkinnan tilanteen sähköpostitse.
Haavoittuvuuden tiedot pidetään luottamuksellisina, kunnes Botslab julkaisee virallisen tietoturvatiedotteen.
Kun haavoittuvuus on vahvistettu ja korjattu, julkaistaan päivitetty laiteohjelmisto ja muutosloki.
Tuotetuen käytäntö
Pyrimme tarjoamaan jatkuvia tietoturvapäivityksiä, kuten korjaustiedostoja, haavoittuvuuksien korjauksia ja parannuksia.
Tietoturvapäivityksiä ylläpidetään yleensä vähintään kahden vuoden ajan tuotteen julkaisusta tuotekohtaisten aikataulujen mukaisesti.
Julkaisemme ja päivitämme Botslab-tuotteiden tietoturvatietoja säännöllisesti tällä sivulla.
Haavoittuvuuden korjaustietue



















