Март 2024 г.
Sabiana S.p.A. является одним из ведущих производителей фанкойлов. Мы уделяем особое внимание защите наших данных и информационных систем.
Настоящая Политика раскрытия информации об уязвимостях применяется к сообщениям и обмену информацией об уязвимостях, связанных с приложением Sabiana, системами управления фанкойлами и нашим IoT-сервером.
Настоящая политика распространяется на любые уязвимости, о которых вы намерены сообщить Sabiana S.p.A. (далее — «Организация»). Перед отправкой сообщения об уязвимости мы рекомендуем внимательно и полностью ознакомиться с настоящей Политикой раскрытия информации об уязвимостях и всегда действовать в соответствии с содержащимися в ней положениями.
Мы ценим время и усилия тех, кто сообщает об уязвимостях безопасности в соответствии с настоящей политикой. Однако денежное вознаграждение за сообщения об уязвимостях не предусмотрено.
После получения вашего сообщения мы ответим вам в течение 10 рабочих дней и постараемся провести первоначальную оценку сообщения в течение 30 рабочих дней. Мы также постараемся информировать вас о ходе проводимых работ.
Приоритетность устранения уязвимости определяется с учетом ее потенциального воздействия, степени серьезности и сложности эксплуатации.
Оценка и устранение выявленных уязвимостей могут потребовать определенного времени. Вы можете обращаться к нам для получения информации о статусе вашего сообщения, однако просим делать это не чаще одного раза в 30 дней. Это позволит нашим специалистам сосредоточиться на устранении уязвимости.
Мы уведомим вас после устранения выявленной уязвимости и при необходимости можем попросить вас подтвердить, что реализованное решение надлежащим образом устраняет данную уязвимость.
После устранения уязвимости вы можете обратиться к нам по вопросу публикации вашего сообщения. Для обеспечения согласованного и единообразного информирования затронутых пользователей просим предварительно согласовывать с нами любое публичное раскрытие информации.
ЗАПРЕЩАЕТСЯ:
Если вы считаете, что обнаружили уязвимость в системе безопасности, пожалуйста, отправьте нам сообщение с помощью следующей формы: