Bezpečnost výrobků, kyberbezpečnost a hlášení bezpečnostních zranitelností

Náš přístup k bezpečnosti výrobků a kyberbezpečnosti

Bezpečnost našich produktů je důležitou součástí našeho přístupu k kvalitě a vývoji. Bezpečnostní požadavky zohledňujeme již v raných fázích vývoje a řídíme se zásadami, jako jsou „Security by Design“, průběžné hodnocení a strukturované řízení zranitelností. Týmy pro vývoj, kvalitu a podporu při tom úzce spolupracují, aby dlouhodobě zajistily bezpečnost a spolehlivost našich produktů.

 

Hlášení bezpečnostních zranitelností a bezpečnostních incidentů

Pokud zjistíte potenciální bezpečnostní chybu nebo bezpečnostní incident související s produktem EIZO, prosíme vás, abyste nám to nahlásili prostřednictvím našeho určeného kanálu pro hlášení.

Hlášení jsou prověřována a v případě potřeby předávána příslušným produktovým a bezpečnostním týmům v rámci skupiny EIZO. Společnost EIZO za tímto účelem provozuje tým pro reakci na bezpečnostní incidenty týkající se produktů (PSIRT), který zaznamenává, analyzuje a zpracovává bezpečnostní hlášení.

Nahlášení bezpečnostní chyby:

Formulář pro hlášení zranitelnosti

Odpovědné zveřejňování zranitelností (Responsible Vulnerability Disclosure)

Společnost EIZO vítá podněty od zákazníků, partnerů, bezpečnostních výzkumníků a dalších třetích stran týkající se potenciálních bezpečnostních zranitelností v produktech EIZO.

Doporučujeme, abyste nám informace o možných zranitelnostech nejprve sdělili důvěrně. To nám umožní provést řádné posouzení a vyvinout a poskytnout vhodná protiopatření, informace či aktualizace.

 

Řízení zranitelností a reakce na bezpečnostní incidenty

Společnost EIZO aktivně sleduje informace týkající se bezpečnosti svých vlastních produktů a použitých komponent. Pokud jsou identifikovány potenciální zranitelnosti, vyhodnocujeme jejich dopady a v případě potřeby poskytujeme příslušné informace, doporučení, nápravná opatření nebo aktualizace.

 

Další informace o kyberbezpečnosti produktů

Další informace o globálním přístupu společnosti EIZO v oblasti bezpečnosti výrobků a kyberbezpečnosti najdete na globálních webových stránkách společnosti EIZO:

Další podrobnosti (eizoglobal.com)

Často kladené otázky

Pod pojmy „bezpečnost produktů“ a „kyberbezpečnost“ rozumí společnost EIZO veškerá opatření zaměřená na identifikaci, hodnocení a řešení potenciálních bezpečnostních rizik v průběhu celého životního cyklu produktu. Mezi tato opatření patří mimo jiné bezpečnostní posouzení, správa konfigurací, správa zranitelností a reakce na incidenty.

Potenciální bezpečnostní chyby nebo bezpečnostní incidenty lze nahlásit prostřednictvím určeného formuláře. Popište prosím co nejpodrobněji dotčený produkt, zjištěnou zranitelnost nebo bezpečnostní incident a pokud možno uveďte informace, na jejichž základě lze danou situaci reprodukovat: Formulář pro hlášení zranitelnosti

Ano. Společnost EIZO zřídila tým pro reakci na bezpečnostní incidenty týkající se produktů (PSIRT). Tento tým shromažďuje, analyzuje a zpracovává hlášení o bezpečnostních zranitelnostech a bezpečnostních incidentech souvisejících s produkty EIZO.

Společnost EIZO aktivně shromažďuje informace o potenciálních zranitelnostech ve svých vlastních produktech a použitých komponentách. Pokud jsou zranitelnosti identifikovány, provede se vyhodnocení jejich dopadů. V případě potřeby společnost EIZO poskytuje informace, doporučení, nápravná opatření nebo aktualizace.

Ano. Společnost EIZO doporučuje, aby byly informace o potenciálních bezpečnostních zranitelnostech nejprve sděleny důvěrně. To umožňuje jejich řádné posouzení a případně vypracování vhodných protiopatření či aktualizací.