Sabiana Vulnerability Disclosure Policy

Март 2024 г.

 

Sabiana S.p.A. является одним из ведущих производителей фанкойлов. Мы уделяем особое внимание защите наших данных и информационных систем.

Настоящая Политика раскрытия информации об уязвимостях применяется к сообщениям и обмену информацией об уязвимостях, связанных с приложением Sabiana, системами управления фанкойлами и нашим IoT-сервером.

Настоящая политика распространяется на любые уязвимости, о которых вы намерены сообщить Sabiana S.p.A. (далее — «Организация»). Перед отправкой сообщения об уязвимости мы рекомендуем внимательно и полностью ознакомиться с настоящей Политикой раскрытия информации об уязвимостях и всегда действовать в соответствии с содержащимися в ней положениями.

Мы ценим время и усилия тех, кто сообщает об уязвимостях безопасности в соответствии с настоящей политикой. Однако денежное вознаграждение за сообщения об уязвимостях не предусмотрено.

После получения вашего сообщения мы ответим вам в течение 10 рабочих дней и постараемся провести первоначальную оценку сообщения в течение 30 рабочих дней. Мы также постараемся информировать вас о ходе проводимых работ.

Приоритетность устранения уязвимости определяется с учетом ее потенциального воздействия, степени серьезности и сложности эксплуатации.

Оценка и устранение выявленных уязвимостей могут потребовать определенного времени. Вы можете обращаться к нам для получения информации о статусе вашего сообщения, однако просим делать это не чаще одного раза в 30 дней. Это позволит нашим специалистам сосредоточиться на устранении уязвимости.

Мы уведомим вас после устранения выявленной уязвимости и при необходимости можем попросить вас подтвердить, что реализованное решение надлежащим образом устраняет данную уязвимость.

После устранения уязвимости вы можете обратиться к нам по вопросу публикации вашего сообщения. Для обеспечения согласованного и единообразного информирования затронутых пользователей просим предварительно согласовывать с нами любое публичное раскрытие информации.

ЗАПРЕЩАЕТСЯ:

  • нарушать применимые законы или нормативные требования;
  • получать доступ к ненужным, чрезмерным или значительным объемам данных;
  • изменять данные в системах или сервисах Организации;
  • использовать высокоинтенсивные, инвазивные или деструктивные инструменты сканирования для выявления уязвимостей;
  • предпринимать попытки или осуществлять любые формы атак типа «отказ в обслуживании» (Denial of Service, DoS), например путем перегрузки сервиса большим количеством запросов;
  • нарушать или препятствовать работе сервисов или систем Организации.

Если вы считаете, что обнаружили уязвимость в системе безопасности, пожалуйста, отправьте нам сообщение с помощью следующей формы:

* requested fields
WARNING: Fields marked with * must contain relevant information about the vulnerability. Failure to fill out these fields, or entering irrelevant information, will result in the automatic rejection of the submission.
I hereby declare I have viewed the Privacy Policy.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.