Sabiana Vulnerability Disclosure Policy

Marzo 2024

Sabiana S.p.A. è un’azienda leader nella produzione di ventilconvettori. Prestiamo particolare attenzione alla protezione dei nostri dati e dei nostri sistemi informativi.

La presente Politica di divulgazione delle vulnerabilità si applica alla segnalazione e alla comunicazione di vulnerabilità relative all’APP Sabiana, ai sistemi di controllo dei ventilconvettori e al nostro server IoT.

La presente politica si applica a qualsiasi vulnerabilità che si intenda segnalare a Sabiana S.p.A. (di seguito, l’“Organizzazione”). Raccomandiamo di leggere attentamente e integralmente questa Politica di divulgazione delle vulnerabilità prima di effettuare una segnalazione e di agire sempre nel rispetto delle disposizioni in essa contenute.

Apprezziamo il tempo e l’impegno dedicati da chi segnala vulnerabilità di sicurezza nel rispetto della presente politica. Tuttavia, non sono previsti compensi economici per le segnalazioni di vulnerabilità.

Dopo aver ricevuto la segnalazione, forniremo un primo riscontro entro 10 giorni lavorativi e ci impegneremo a effettuare una prima valutazione della vulnerabilità entro 30 giorni lavorativi. Ci impegneremo inoltre a tenere il segnalante informato sugli sviluppi e sullo stato di avanzamento delle attività.

La priorità degli interventi di correzione viene stabilita sulla base dell’impatto, della gravità e della complessità di sfruttamento della vulnerabilità.

La valutazione e la risoluzione delle vulnerabilità segnalate possono richiedere del tempo. È possibile richiedere aggiornamenti sullo stato della segnalazione, evitando tuttavia di farlo più di una volta ogni 30 giorni, in modo da consentire ai nostri team di concentrarsi sulle attività di risoluzione.

Comunicheremo al segnalante quando la vulnerabilità segnalata sarà stata risolta e potremmo chiedergli di verificare che la soluzione adottata sia adeguata a correggere la vulnerabilità individuata.

Una volta risolta la vulnerabilità, accogliamo eventuali richieste di divulgazione della segnalazione. Al fine di garantire una comunicazione coerente e uniforme agli utenti interessati, chiediamo di continuare a coordinare con noi qualsiasi eventuale divulgazione pubblica.

Non è consentito:

  • violare leggi o normative applicabili;
  • accedere a quantità di dati non necessarie, eccessive o significative;
  • modificare i dati presenti nei sistemi o nei servizi dell’Organizzazione;
  • utilizzare strumenti di scansione invasivi, distruttivi o ad alta intensità per individuare vulnerabilità;
  • tentare o segnalare qualsiasi forma di Denial of Service (DoS), ad esempio sovraccaricando un servizio con un volume elevato di richieste;
  • interrompere, compromettere o interferire con i servizi o i sistemi dell’Organizzazione.

Se ritieni di aver individuato una vulnerabilità di sicurezza, ti invitiamo a inviarci una segnalazione utilizzando il seguente modulo:

* requested fields
WARNING: Fields marked with * must contain relevant information about the vulnerability. Failure to fill out these fields, or entering irrelevant information, will result in the automatic rejection of the submission.
I hereby declare I have viewed the Privacy Policy.
CAPTCHA
Questa domanda è un test per verificare che tu sia un visitatore umano e per impedire inserimenti di spam automatici.