Hos Videojet Technologies er vi forpliktet til å hjelpe produsenter med å beskytte sikkerheten, kvaliteten og autentisiteten til produktene sine gjennom pålitelige løsninger for koding, merking, sporbarhet og samsvar. Vi erkjenner viktigheten av cybersikkerhet i dagens sammenkoblede produksjonsmiljøer og er forpliktet til kontinuerlig å forbedre vår tilnærming til produktsikkerhet ettersom landskapet for cybersikkerhet utvikler seg. Videojet integrerer hensyn til cybersikkerhet i produktutviklingen og opprettholder prosesser for å identifisere, dokumentere og håndtere sikkerhetssårbarheter.
Som svar på potensielle trusler mot cybersikkerhet vurderer Videojet rapporterte sårbarheter og samarbeider med relevante interne team for å evaluere, validere og respondere på rapporterte funn. Disse tiltakene hjelper Videojet med kontinuerlig å lære av informasjon sendt inn av kunder og sikkerhetsforskere, og støtter pågående forbedringer innen cybersikkerhet.
Omfang
Denne koordinerte prosessen for sårbarhetsrapportering (CVD) gjelder rapportering av potensielle cybersikkerhetssårbarheter i Videojet-produkter og -tjenester. For henvendelser som ikke er relatert til sikkerhet, besøk denne siden.
Sikkerhetsforskning i god tro
Videojet ønsker rapporter om potensielle sikkerhetssårbarheter identifisert gjennom sikkerhetsforskning i god tro.
Forskere som handler i god tro og i samsvar med denne koordinerte prosessen for sårbarhetsavdekking forventes å:
- Unngå handlinger som kan påvirke konfidensialiteten, integriteten eller tilgjengeligheten til Videojet-produkter, tjenester, kundedata eller kundedrift;
- Unngå å få tilgang til, endre, slette eller eksfiltrere data som ikke tilhører dem;
- Unngå testing på aktive produksjonssystemer eller kundens produksjonsmiljøer;
- Rapporter umiddelbart oppdagede sårbarheter til Videojet og gi tilstrekkelig informasjon for å muliggjøre validering og utbedring;
- Overhold alle gjeldende lover og forskrifter.
Der forskere handler i god tro, overholder denne policyen og gjør rimelige anstrengelser for å unngå skade, har ikke Videojet til hensikt å forfølge rettslige skritt utelukkende i forbindelse med slike forskningsaktiviteter.
Ingenting i denne policyen gir autorisasjon for aktiviteter som bryter med gjeldende lover, forskrifter, kontraktsforpliktelser eller tredjepartsrettigheter.
Kontaktinformasjon og CVD-innsendingsprosess
Potensielle sikkerhetsvulnerabiliteter eller personvernsproblemer knyttet til et Videojet-produkt bør rapporteres til productsecurity@videojet.com
PGP offentlig nøkkel: security-pgp.asc
Fingeravtrykk: 9885 18E1 BC27 74AD C5B2 F9BF 6940 8ADD 1E36 0269
Nøkkelutløp: 17. mai 2029
Vennligst ikke inkluder sensitiv informasjon som personlig identifiserbar informasjon (PII), brukernavn, passord, kundens produksjonsdata eller annen konfidensiell informasjon i noen innsending.
Vennligst oppgi følgende informasjon når det er mulig:
- Din kontaktinformasjon (navn, organisasjon, telefonnummer og e-postadresse)
- Dato og metode for oppdagelse
- Beskrivelse av den potensielle sårbarheten
- Produktnavn
- Programvare, fastvare eller produktversjon
- Konfigurasjonsdetaljer
- Trinn som kreves for å gjenskape problemet
- Verktøy og metoder som brukes
- Støttende bevis på konsept eller utnyttelseskode (hvis aktuelt)
- Nødvendige privilegier
- Potensiell påvirkning eller observerte resultater
Hva skjer videre
Ved mottak av en potensiell innlevering av produktvulnerabilitet, kan Videojet:
- Bekrefte mottak av innleveringen, vanligvis innen fem (5) virkedager, selv om responstider kan variere avhengig av rapportens art og kompleksitet.
- Samarbeid med relevante produkt-, ingeniør-, cybersikkerhets- og kvalitetsteam for å evaluere og validere rapporterte funn.
- Kontakt innsenderen hvis ytterligere informasjon er nødvendig.
- Bestem og implementer utbedring, avbøtende tiltak, kompenserende kontroller eller andre passende handlinger basert på resultatene av vurderingen og Videojets risikovurderingsprosess.
Koordinert offentliggjøring
Videojet støtter prinsippene for koordinert sårbarhetsoffentliggjøring.
Hvis en rapportert sårbarhet blir validert, kan Videojet koordinere med den rapporterende personen eller organisasjonen angående offentliggjøring. Offentliggjøring bør generelt skje først etter at passende tiltak for å redusere risiko, avhjelpe eller andre risikoreduserende tiltak er tilgjengelige, med mindre omstendighetene krever en annen tilnærming.
Tidslinjer for offentliggjøring kan variere avhengig av arten, kompleksiteten, alvorlighetsgraden og den potensielle innvirkningen av den rapporterte sårbarheten.
Databeskyttelse
Videojet ber om at rapportører ikke sender inn personlig identifiserbar informasjon (PII), kundens produksjonsdata, legitimasjon eller annen sensitiv informasjon når de rapporterer en potensiell sårbarhet, med mindre det spesifikt er bedt om av Videojet og er nødvendig for etterforskningsformål.
Enhver personlig informasjon som sendes inn i forbindelse med en sårbarhetsrapport vil bli behandlet i samsvar med Videojets personvernerklæring og gjeldende databeskyttelseslover.
Ansvarsfraskrivelse
Videojet anser sikkerheten og tryggheten til sine produkter, systemer og kundedata som en høy prioritet. Cybersikkerhetshensyn er integrert i produktutvikling og sårbarhetsstyringsprosesser. Nylige utviklingsinnsatser for nye produkter har inkludert aktiviteter som penetrasjonstesting og sårbarhetsvurderinger.
Når du utfører sikkerhetsforskning, vennligst unngå handlinger som kan forårsake skade på deg, våre kunder eller våre produkter. Sårbarhetstesting kan negativt påvirke produktdriften. Testing bør ikke utføres på aktive produksjonssystemer, og produkter som er utsatt for sikkerhetstesting bør ikke brukes i produksjonsmiljøer etterpå. Hvis du har spørsmål, vennligst kontakt en Videojet-representant.
Videojet forbeholder seg retten til å endre denne koordinerte sårbarhetsavdekkingsprosessen når som helst uten forvarsel og til å gjøre unntak fra sak til sak. Ingen spesifikk responsnivå garanteres. Hvis en rapportert sårbarhet blir bekreftet og offentliggjort, kan Videojet anerkjenne den rapporterende personen eller organisasjonen, hvis det ønskes og der det er hensiktsmessig.
Forsiktighet
Ikke inkluder sensitiv informasjon, inkludert PII, brukernavn, passord, kundens produksjonsdata eller annen konfidensiell informasjon, i materialer som sendes til Videojet. Overhold alle gjeldende lover og forskrifter mens du utfører testaktiviteter.
Ved å kontakte Videojet, samtykker du i at informasjonen du gir vil bli regulert av Videojets personvernerklæring og bruksvilkår.
Bruk av innsendt informasjon
Informasjon sendt til Videojet kan brukes til å evaluere, validere, redusere, utbedre og kommunisere om rapporterte sårbarheter.
Med unntak av hva som kreves ved lov, som er nødvendig for å undersøke eller utbedre et rapportert problem, eller på annen måte avtalt med rapporterende part, vil ikke Videojet med vilje avsløre identiteten til en rapportør uten tillatelse.
Håndteringen av personlig informasjon som sendes som en del av en sårbarhetsrapport reguleres av Videojets personvernerklæring.
Tilleggsinformasjon om sikkerhetskontakt
Tilleggsinformasjon om sikkerhetskontakt for produkter kan være tilgjengelig gjennom Videojets security.txt-fil som ligger på: https://www.videojet.com/.well-known/security.txt