Program Ujawniania Podatności PESA
Wspólnie pracujemy nad polepszeniem cyberbezpieczeństwa
Jako zespół PESA jesteśmy zaangażowani w zapewnienie bezpieczeństwa i odporności naszych produktów, usług i środowiska cyfrowego.
Cenimy wkład badaczy cyberbezpieczeństwa, klientów, partnerów oraz pozostałych członków cyberbezpiecznej społeczności, którzy pomagają nam w identyfikowaniu oraz zaadresowaniu potencjalnych podatności cyberbezpieczeństwa.
Jeśli masz pewność, że wykryłeś podatność cyberbezpieczeństwa wpływającą na któryś z pojazdów PESA, zachęcamy do raportowania jej poprzez nasz oficjalny Program Ujawniania Podatnosci.
Zanim zaczniesz
Prosimy zapoznać się z naszą Polityką Zintegrowanego Ujawniania Podatnościprzed powzięciem jakichkolwiek czynności związanych z testowaniem bezpieczeństwa.
Polityka definiuje:
- Jakie produkty znajdują się w zakresie obowiązywania
- Oficjalne kanały zgłaszania podatności
- Proces obsługi i koordynacji
- Zobowiązania PESA w ramach Cyber Resilience Act (CRA)
- Zasady współpracy (Safe Harbor)
- Dostępność aktualizacji oraz ścieżkę komunikacji dotyczącej podatności
Jedynie produkty zdefiniowane w zakresie polityki posiadają zezwolenie na testy.
Jak zgłaszać podatność
- Zapoznaj się z Polityką
- Przygotuj swój raport
Aby pomóc nam sprawnie ocenić Twoje znalezisko, prosimy uwzględnić:- Jasny opis podatności
- Dotknięty produkt lub usługę
- Lokalizację podatności (odpowiedni URL lub komponent)
- Kroki wymagane do odtworzenia problemu
- Potencjalny wpływ na cyberbezpieczeństwa
- Adekwatne dowody takie jak zrzuty ekranu, logi, informacja Proof-of-Concept
- Informacje kontaktowe, chyba, że wolisz zgłaszać anonimowo
Prosimy nie udostępniać danych osobowych oraz zastrzeżonych lub wrażliwych informacji, chyba, że będzie to konieczne do wytłumaczenia podatności
- Bezpiecznie prześlij swój raport podanymi kanałami komunikacyjnymi:
- E-mail: csirt@pesa.pl
- Tel.: +48 882 477 302
Istotne informacje
Program Ujawniania Podatności istnieje w założeniu jedynie w celu raportowania potencjalnych podatności cyberbezpieczeństwa.
Nie może być wykorzystywany do:
- Ogólnych wniosków klientów
- Pytań dotyczących wsparcia produktowego
- Incydentów operacyjnych
- Uwag odnośnie do bezpieczeństwa fizycznego
- Zgłaszania zagrożenia w ruchu kolejowym
Jeżeli występuje bezpośrednie zagrożenie dla zdrowia lub życia ludzkiego, ruchu kolejowego bądź bezpieczeństwa fizycznego, prosimy skontaktować się z odpowiednimi służbami
Nasze zaangażowanie
Jako zespół ds. Cyberbezpieczeństwa PESA doceniamy czas i wysiłek poświęcone przez badaczy cyberbezpieczeństwa, którzy odpowiedzialnie raportują potencjalne podatności zgodnie z naszą polityką.
Raporty przesyłane w ramach Programu Ujawniania Podatności zostaną rozpatrzone i obsłużone zgodnie z procesem wypisanym w polityce.
Razem możemy podnosić poziom bezpieczeństwa i cyberodporności produktów, usług i środowiska cyfrowego PESA.