Sungrow Logo

Sungrow PSIRT Hakkında


Sungrow Ürün Güvenliği Olay Müdahale Ekibi (PSIRT), Sungrow ürünlerindeki güvenlik açıklarını alan, araştıran ve açıklayan özel bir ekiptir. Sungrow, güvenlik açıklarını, saldırganlar tarafından istismar edildiğinde ürünlerin bütünlüğünü, kullanılabilirliğini veya gizliliğini tehlikeye atabilecek istismar edilebilir güvenlik sorunları olarak tanımlar. Bir güvenlik açığı, kalite kusuruna eşdeğer değildir. Kalite kusuru, belirli koşullar altında, bir saldırgan tarafından istismar edilmeden tetiklenirken, bir güvenlik açığı tetiklenmeden önce bir saldırgan tarafından istismar edilmelidir.

Sungrow PSIRT aşağıdaki taahhütleri yapar:

Güvenlik yönetimini ve geliştirme süreçlerini yönetmek için IEC 62443-4-1 kullanıyoruz.

Ürün ve hizmetlerimizdeki güvenlik açıklarını azaltmak için, Sungrow ürün/hizmet güvenlik açıklarının müşteri/kullanıcılara verdiği zararı ve güvenlik risklerini azaltmak veya ortadan kaldırmak için önlemler alıyoruz.

Ürün ve hizmetlerimizde güvenlik açıkları bulunduğunda, müşteri/kullanıcılara risk azaltma önlemlerini zamanında sağlıyoruz.

Güvenlik açığı yönetimi sorumluluklarımızı ve gereksinimlerimizi (işletme faaliyetlerine uygulanan yasa/düzenlemeler, sözleşme gereksinimleri ve uygulanabilir kamu standartları dahil) aktif olarak tanımlıyoruz ve güvenlik açıklarını proaktif olarak yönetmek için bir sistem kuruyoruz.
Güvenlik açığı yönetimi süreçlerimizi ve standartlarımızı optimize etmeye, endüstri standartlarından ve en iyi uygulamalardan öğrenmeye ve güvenlik açığı yönetimi olgunluğumuzu artırmaya devam edeceğiz.


Şüpheli Güvenlik Açıklarını Bildirme


Sungrow, sorumlu güvenlik açığı açıklama ve işleme sürecini destekler ve güvenlik araştırmacılarını, endüstri kuruluşlarını, müşterileri ve tedarikçileri, şüpheli Sungrow ürün güvenlik açıklarını Sungrow PSIRT'e bildirmeye teşvik eder. Güvenlik açıklarını bulduysanız, güvenlik açığı açıklamasını (belirli ürün modeli, yazılım sürümü vb. dahil) şu adrese e-posta ile gönderebilirsiniz: psirt@sungrowpower.com   ve iletişim bilgilerinizi bırakın. Genellikle, gönderimden sonra 1 iş günü içinde onay e-postası; 7 iş günü içinde doğrulama e-postası alırsınız. Daha sonra, güvenlik açığı işleme sürecinde sizi en son gelişmelerden haberdar edeceğiz. 

Güvenlik açığı işleme süreci boyunca, PSIRT ekibimiz, güvenlik açığı bilgilerinin yalnızca ilgili işleyiciler arasında aktarılmasını sıkı bir şekilde sağlar. Müşterilerimize tam bir çözüm sunulana kadar bilgileri gizli tutmanızı içtenlikle rica ediyoruz. Yasal uyumluluk gereksinimlerine dayanarak elde edilen verileri korumak için gerekli ve makul önlemleri alacağız. Verileri yasa gereği veya etkilenen müşteri tarafından talep edilmedikçe, başkalarıyla aktif olarak paylaşmayacak veya ifşa etmeyeceğiz.


Güvenlik Açığı Yanıt Süreci:


Herhangi bir şüpheli güvenlik açığı alındıktan sonra, PSIRT'miz ilgili ürün ekibiyle birlikte güvenlik açığını analiz etmek/doğrulamak, ürünler üzerindeki gerçek etkisine dayanarak ciddiyetini değerlendirmek, düzeltme önceliğini belirlemek ve düzeltmeler geliştirmek (müşteriler tarafından uygulanabilen hafifletmeler, yamalar/sürümler ve diğer risk azaltma önlemleri dahil) için çalışacaktır.

Ürün geliştirme, teslimat ve dağıtım sırasında bir tedarikçi tarafından sağlanan ürünlerde veya hizmetlerde güvenlik açıkları keşfedildiğinde, güvenlik açığı düzeltmesi için tedarikçiyle proaktif olarak iletişime geçeceğiz.

About Sungrow PSIRT - SUNGROW