O Sungrow PSIRT
Ekipa Sungrow za odzivanje na varnostne incidente izdelkov (PSIRT) je namenska ekipa, ki sprejema, preiskuje in razkriva varnostne ranljivosti v izdelkih Sungrow. Sungrow opredeljuje ranljivosti kot izkoriščljive varnostne težave, ki lahko po izkoriščanju s strani napadalcev ogrozijo integriteto, razpoložljivost ali zaupnost izdelkov. Ranljivost ni enaka napaki kakovosti. Napaka kakovosti se sproži v določenih pogojih, brez izkoriščanja s strani napadalca, medtem ko mora biti ranljivost pred sprožitvijo izkoriščena s strani napadalca.
Sungrow PSIRT podaja naslednje zaveze:
Za upravljanje procesov upravljanja varnosti in razvoja uporabljamo standard IEC 62443-4-1.
Sprejemamo ukrepe za zmanjšanje ranljivosti v naših izdelkih in storitvah, da bi zmanjšali ali odpravili škodo ter varnostna tveganja, ki jih za stranke/uporabnike povzročajo ranljivosti izdelkov/storitev podjetja Sungrow.
Strankam/uporabnikom po odkritju ranljivosti v naših izdelkih in storitvah nemudoma zagotovimo ukrepe za ublažitev tveganj.
Aktivno prepoznavamo svoje odgovornosti in zahteve pri upravljanju ranljivosti (vključno z veljavnimi zakoni/predpisi o poslovanju, pogodbenimi zahtevami in veljavnimi javnimi standardi) ter vzpostavljamo sistem za proaktivno upravljanje ranljivosti.
Nadaljevali bomo z optimizacijo naših procesov in standardov upravljanja ranljivosti, se učili iz industrijskih standardov in najboljših praks ter izboljševali zrelost našega upravljanja ranljivosti.
Prijava domnevnih ranljivosti
Sungrow podpira odgovorno razkrivanje in obravnavanje ranljivosti ter spodbuja varnostne raziskovalce, industrijske organizacije, stranke in dobavitelje, da Sungrow PSIRT prijavijo domnevne ranljivosti izdelkov Sungrow. Če ste odkrili ranljivosti, lahko opis ranljivosti (vključno z določenim modelom izdelka, različico programske opreme itd.) pošljete po e-pošti na psirt@sungrowpower.com in pustite svoje kontaktne podatke. Na splošno boste v 1 delovnem dnevu po oddaji prejeli potrditveno e-pošto; v 7 delovnih dneh pa e-pošto za preverjanje. Nato vas bomo med postopkom obravnave ranljivosti sproti obveščali o najnovejšem napredku.
V celotnem postopku obravnave ranljivosti naš PSIRT strogo zagotavlja, da se informacije o ranljivosti prenašajo samo med ustreznimi obdelovalci. Iskreno vas prosimo, da informacije ohranite zaupne, dokler za naše stranke ne bo na voljo celovita rešitev. Na podlagi zahtev glede skladnosti z zakonodajo bomo sprejeli potrebne in razumne ukrepe za zaščito pridobljenih podatkov. Podatkov ne bomo proaktivno delili ali razkrivali drugim, razen če to drugače zahteva zakon ali prizadeta stranka.
Postopek odziva na ranljivosti:
Po prejemu katere koli domnevne ranljivosti bo naša ekipa PSIRT sodelovala z ustrezno produktno ekipo pri analizi/validaciji ranljivosti, oceni njene resnosti na podlagi njenega dejanskega vpliva na izdelke, določitvi prednostnega reda odprave ter razvoju popravkov (vključno z ublažitvami, popravki/različicami in drugimi ukrepi za zmanjšanje tveganja, ki jih lahko uvedejo stranke).
Ko med razvojem, dobavo in uvajanjem izdelkov odkrijemo ranljivosti v izdelkih ali storitvah, ki jih zagotavlja dobavitelj, bomo proaktivno stopili v stik z dobaviteljem zaradi odprave ranljivosti.



