Společnost SMC Corporation (dále jen „společnost“) zveřejňuje následující informace týkající se nakládání s hlášeními bezpečnostních zranitelností zjištěných interně i externě, aby zajistila, že zákazníci mohou naše produkty používat s důvěrou a v bezpečí.
- Získávání informací o zranitelnostech
Společnost aktivně shromažďuje informace o bezpečnostních zranitelnostech z interních i externích zdrojů. Pokud objevíte u SMC produktu bezpečnostní zranitelnost, obraťte se prosím na koordinační organizaci (např. národní nebo mezinárodní tým CERT*) nebo kontaktujte "Kontaktní místo pro hlášení zranitelností SMC produktů".
* CERT (Computer Emergency Response Team) – tým pro řešení bezpečnostních incidentů v oblasti informačních technologií.
Kontaktní místo pro hlášení zranitelností produktů SMC
Po obdržení oznámení o bezpečnostní zranitelnosti prostřednictvím kontaktního formuláře potvrdíme jeho přijetí a do pěti pracovních dnů od data doručení budeme informovat oznamovatele. Upozorňujeme, že během vánočních a novoročních svátků, období Golden Week a letních prázdnin může dojít k prodloužení doby odpovědi.
- Analýa bezpečnostních zranitelností a nápravná opatření
Nahlášené bezpečnostní zranitelnosti budou posouzeny příslušnými odděleními vývoje produktů, která vyhodnotí jejich rozsah a závažnost. V případě potřeby budeme spolupracovat s relevantními organizacemi na zavedení odpovídajících nápravných opatření. Poskytovateli informací budeme podle potřeby průběžně poskytovat informace o stavu řešení až do jeho úplného uzavření.
- Zveřejnění informací o bezpečnostních zranitelnostech
Po implementaci nápravných opatření budeme koordinovat termín zveřejnění s příslušnými interními i externími organizacemi. Informace o zranitelnosti a souvisejících nápravných opatřeních budou současně zveřejněny na webových stránkách příslušné koordinační organizace a na stránce produktové podpory společnosti SMC.