Program Ujawniania Podatności PESA

 

Wspólnie pracujemy nad polepszeniem cyberbezpieczeństwa

Jako zespół PESA jesteśmy zaangażowani w zapewnienie bezpieczeństwa i odporności naszych produktów, usług i środowiska cyfrowego.

Cenimy wkład badaczy cyberbezpieczeństwa, klientów, partnerów oraz pozostałych członków cyberbezpiecznej społeczności, którzy pomagają nam w identyfikowaniu oraz zaadresowaniu potencjalnych podatności cyberbezpieczeństwa.

Jeśli masz pewność, że wykryłeś podatność cyberbezpieczeństwa wpływającą na któryś z pojazdów PESA, zachęcamy do raportowania jej poprzez nasz oficjalny Program Ujawniania Podatnosci.

Zanim zaczniesz

Prosimy zapoznać się z naszą Polityką Zintegrowanego Ujawniania Podatnościprzed powzięciem jakichkolwiek czynności związanych z testowaniem bezpieczeństwa.

Polityka definiuje:

  • Jakie produkty znajdują się w zakresie obowiązywania
  • Oficjalne kanały zgłaszania podatności
  • Proces obsługi i koordynacji
  • Zobowiązania PESA w ramach Cyber Resilience Act (CRA)
  • Zasady współpracy (Safe Harbor)
  • Dostępność aktualizacji oraz ścieżkę komunikacji dotyczącej podatności

Jedynie produkty zdefiniowane w zakresie polityki posiadają zezwolenie na testy.

Jak zgłaszać podatność

  1. Zapoznaj się z Polityką
  2. Przygotuj swój raport
    Aby pomóc nam sprawnie ocenić Twoje znalezisko, prosimy uwzględnić:
    • Jasny opis podatności
    • Dotknięty produkt lub usługę
    • Lokalizację podatności (odpowiedni URL lub komponent)
    • Kroki wymagane do odtworzenia problemu
    • Potencjalny wpływ na cyberbezpieczeństwa
    • Adekwatne dowody takie jak zrzuty ekranu, logi, informacja Proof-of-Concept
    • Informacje kontaktowe, chyba, że wolisz zgłaszać anonimowo
      Prosimy nie udostępniać danych osobowych oraz zastrzeżonych lub wrażliwych informacji, chyba, że będzie to konieczne do wytłumaczenia podatności
  3. Bezpiecznie prześlij swój raport podanymi kanałami komunikacyjnymi:

Istotne informacje

Program Ujawniania Podatności istnieje w założeniu jedynie w celu raportowania potencjalnych podatności cyberbezpieczeństwa.

Nie może być wykorzystywany do:

  • Ogólnych wniosków klientów
  • Pytań dotyczących wsparcia produktowego
  • Incydentów operacyjnych
  • Uwag odnośnie do bezpieczeństwa fizycznego
  • Zgłaszania zagrożenia w ruchu kolejowym

Jeżeli występuje bezpośrednie zagrożenie dla zdrowia lub życia ludzkiego, ruchu kolejowego bądź bezpieczeństwa fizycznego, prosimy skontaktować się z odpowiednimi służbami

Nasze zaangażowanie

Jako zespół ds. Cyberbezpieczeństwa PESA doceniamy czas i wysiłek poświęcone przez badaczy cyberbezpieczeństwa, którzy odpowiedzialnie raportują potencjalne podatności zgodnie z naszą polityką.

Raporty przesyłane w ramach Programu Ujawniania Podatności zostaną rozpatrzone i obsłużone zgodnie z procesem wypisanym w polityce.

Razem możemy podnosić poziom bezpieczeństwa i cyberodporności produktów, usług i środowiska cyfrowego PESA.