Przejdź do treści
Arzopa Global

Centrum bezpieczeństwa ARZOPA

Reagowanie na podatności

W Arzopa ochrona przed zagrożeniami bezpieczeństwa jest naszym najwyższym priorytetem. Zachęcamy każdego, kto ma doświadczenie w dziedzinie bezpieczeństwa, do zgłaszania nam potencjalnych luk w zabezpieczeniach. Państwa opinie pomagają nam poprawiać bezpieczeństwo naszych produktów i usług.

Proces reagowania na podatności i ich ujawniania

  1. Odbierz
    Monitoruj otrzymane zgłoszenia luk w zabezpieczeniach i niezwłocznie je przydzielaj.
  2. Zweryfikuj
    Zweryfikuj lukę w zabezpieczeniach, potwierdź możliwość jej wykorzystania i oceń jej potencjalny wpływ.
  3. Opracuj rozwiązanie
    Zapewnij skuteczne rozwiązania lub środki ograniczające ryzyko, aby usunąć zidentyfikowaną lukę w zabezpieczeniach.
  4. Potwierdź zakres
    Zbadaj i potwierdź zakres produktów, których dotyczy problem, aby zapewnić pełne pokrycie.
  5. Opublikuj biuletyn bezpieczeństwa
    Przeanalizuj i opublikuj biuletyn bezpieczeństwa (SA), aby poinformować użytkowników i interesariuszy o luce w zabezpieczeniach oraz krokach mających na celu jej ograniczenie.
Zgłaszanie luk w zabezpieczeniach

Wszelkie luki w zabezpieczeniach prosimy zgłaszać pocztą elektroniczną na adres: service@arzopa.com

Zgłaszając lukę w zabezpieczeniach, prosimy uwzględnić co najmniej poniższe informacje, najlepiej jako załącznik w tym formacie:

  1. Nazwa organizacji i dane kontaktowe
  2. Produkty i wersje, których dotyczy problem
  3. Opis potencjalnej luki w zabezpieczeniach
  4. Informacje o znanych sposobach wykorzystania luki
  5. Plany dotyczące ujawnienia informacji
Ważna uwaga

Choć zachęcamy do badania potencjalnych luk w zabezpieczeniach, nie tolerujemy żadnych działań, które zakłócają korzystanie z usługi przez uprawnionych użytkowników lub naruszają obowiązujące przepisy dotyczące nadużyć komputerowych, cyberbezpieczeństwa i ochrony danych. W związku z tym następujące działania są surowo zabronione:

  1. Modyfikowanie lub niszczenie danych
  2. Zakłócanie lub pogarszanie działania usługi (np. ataki DDoS)
  3. Ujawnianie danych osobowych, zastrzeżonych lub finansowych
Czas odpowiedzi

Staramy się odpowiadać na wszystkie zgłoszone luki w zabezpieczeniach w ciągu 48 godzin.

(Należy pamiętać, że rzeczywisty czas odpowiedzi może się różnić w zależności od stopnia powagi i złożoności luki w zabezpieczeniach).

Instrukcje dotyczące zgłaszania luk w zabezpieczeniach

Jeśli podmiot zewnętrzny wykryje potencjalną lukę w zabezpieczeniach lub zgłosi związane z nią obawy, a luka nie została jeszcze w pełni potwierdzona, poinformujemy e-mailem o podstawowych szczegółach problemu i trwającym dochodzeniu.

Wszystkie informacje dotyczące luk w zabezpieczeniach muszą pozostać poufne do czasu oficjalnego opublikowania przez ARZOPA publicznego komunikatu dotyczącego bezpieczeństwa. Po potwierdzeniu i usunięciu luki wydamy nowe oprogramowanie układowe oraz udostępnimy dziennik zmian aktualizacji oprogramowania układowego, zawierający opisy usuniętych luk w zabezpieczeniach.

Centrum pobierania ARZOPA

Zasady obsługi produktu

Zobowiązujemy się do zapewniania bieżących aktualizacji zabezpieczeń dla naszych produktów, które zazwyczaj obejmują najnowsze poprawki, poprawki luk w zabezpieczeniach oraz inne ulepszenia bezpieczeństwa. Naszym celem jest utrzymywanie aktualizacji zabezpieczeń przez co najmniej dwa lata od daty wprowadzenia produktu na rynek. Dostępność aktualizacji zabezpieczeń może jednak różnić się w zależności od produktu, dlatego zachęcamy do regularnego sprawdzania naszych ogłoszeń, aby być na bieżąco.

Aby pomóc Ci śledzić stan zabezpieczeń produktów ARZOPA, będziemy stale publikować i aktualizować informacje związane z bezpieczeństwem na tej stronie.

Typ produktu

Nazwa produktu

Data premiery

Ramka

P156W

05/27/2023

Ramka

P101W

08/30/2023

Ramka

D10

10/01/2024

Ramka

D15

10/01/2024

Uwaga: zasady i produkty dotyczące aktualizacji zabezpieczeń mogą ulec zmianie i będą regularnie poddawane przeglądowi.