Ürün Güvenlik Açığının Bildirilmesi

Rieter Grubu, müşterilerinin faaliyetlerinin güvenli ve emniyetli bir şekilde sürdürülmesine yardımcı olmak için ürünlerinin ve hizmetlerinin güvenliğini artırmak için sürekli çalışmaktadır. Rieter bu çalışmalar kapsamında, ürünlerinin ve hizmetlerinin güvenliğini etkileyebilecek şüpheli güvenlik açıklarına yönelik bildirimleri memnuniyetle karşılamaktadır. 

Bir ürün güvenlik açığı, bir ürünün veya hizmetin performansını, bütünlüğünü veya kullanılabilirliğini tehlikeye atmak için kullanılabilecek ve potansiyel olarak yetkisiz erişime veya gizlilik ihlallerine yol açabilecek herhangi bir hata, zaaf veya kusurdur. Rieter, bu gibi güvenlik açıklarını belirleyerek ve gidererek, ürün ve hizmetlerinin güvenliğini artırır ve bu şekilde müşterilerinin operasyonlarını korumaya yardımcı olur.

Rieter Ürün Güvenliği Olay Müdahale Ekibi (Rieter’s Product Security Incident Response Team – PSIRT, psirt(at)rieter.com) bildirilen ürün güvenlik açıklarının değerlendirilmesini ve işlenmesini koordine eder.

Ne bildirilmelidir

Ürün güvenliği açıkları, aşağıdakileri etkileyebilecek olası güvenlik zayıflıklarını içerir:

  • Rieter ürünleri, makinaları ve kontrolcüleri
  • Yazılım ve uygulamaların içerisine gömülü donanım yazılımları
  • Bulut temelli hizmetler dahil olmak üzere ürünle ilgili dijital hizmetler
  • Bir ürünün veya hizmetin bir parçası olarak web arayüzleri
  • Rieter ürünleri içerisinde kullanılan, güvenlik açıklarının ürünlerin güvenliğini etkileyebilecek üçüncü taraf komponentleri

Etkisi tamamen doğrulanmamış ya da tüm etkileri bilinmeyen şüpheli güvenlik açıklarını da bildirebilirsiniz.

Dahil edilecek bilgiler

Mevcut olmaları halinde lütfen şu bilgileri dahil edin:

  • Etkilenen ürün: Ürün adını, modelini, donanım yazılımını veya yazılım sürümünü belirtin.
  • Sorunun açıklaması: Neyi keşfettiğinizi ve ortaya çıktığı koşulları açıklayın.
  • Olası etkisi: Durumun güvenliği, emniyeti veya operasyonu nasıl etkilediğini açıklayın.
  • Yeniden üretim detayları: Durumun yeniden üretilebilmesi için gerekli adımları ve ilgili teknik gözlemleri belirtin.
  • Destekleyici kanıtlar: Gerekli ekran görüntülerini, günlük kayıtlarını veya mevcut Ortak Güvenlik Açıklarını ve Tehdit Kaynaklarını (Common Vulnerabilities and Exposures - CVE) gönderin.
  • Gözlemlenen kötüye kullanım: Sorunun aktif olarak kötüye kullanıldığının farkında olup olmadığınızı belirtin.
  • İletişim detayları: Olası sonraki işlemlerde size nasıl ulaşabileceğimizi bize bildirin.

Bazı ayrıntılar mevcut olmasa bile ilk bildirimi gönderebilirsiniz.

Bildiriminizi nasıl gönderebilirsiniz

Bir güvenlik açığını bildirmek için psirt(at)rieter.com adresine bir e-posta gönderebilirsiniz.  

E-posta konusu için öneri: Ürün güvenlik açığı bildirimi – [Ürün adı / modeli]

Şifreleri, özel anahtarları, gereksiz kişisel bilgileri veya gizli müşteri verilerini eklemekten kaçının. Destekleyici kanıtın güvenli bir transfer metoduyla gönderilmesi gerekiyorsa bunları nasıl paylaşacağımız konusunda anlaşmak için önce bizimle iletişime geçin.

Sonraki aşamalar nelerdir

PSIRT bildiriminizi inceler, olası etkisini değerlendirir ve uygun müdahaleyi koordine eder. Ek bilgi almak için sizinle iletişime geçebilir ve uygun olması halinde düzeltme ve koordineli açıklama konusunda sizinle iş birliği yapabiliriz. 

Sorumlu bildirim

Lütfen güvenli bir şekilde araştırmamız için bize yardımcı olun.

  • Testleri, durumun gösterilmesi için gerekli olduğu kadarla sınırlayın.
  • Sadece uygun yetkilere sahip olduğunuz sistemlerde ve ortamlarda test uygulayın.
  • Üretimi, makina üretimini, güvenlik fonksiyonlarını veya müşteri hizmetlerini kesintiye uğratmayın.
  • Size ait olmayan verilere erişim sağlamayın, bunları değiştirmeyin, silmeyin veya ifşa etmeyin.
  • Kötü amaçlı yazılım yüklemeyin veya erişimi sürdürmeye çalışmayın.
  • Hassas bilgilerle karşılaşırsanız veya operasyonları etkileme riski varsa testleri durdurun ve gözlemlerinizi bildirin.
  • Kullanıcıları tehlikeye atabilecek teknik ayrıntıları halka açıklamadan önce bizimle iş birliği yapın.

Bu bildirim kanallarının kullanılması, Rieter veya müşteri sistemlerine karşı güvenlik testleri, taramalar veya araştırmalar yapılması yetkisi veya izni vermez.

 

XS
SM
MD
LG
XLG