VASTUULLINEN TIEDONJULKISTAMISKÄYTÄNTÖ
Johdanto
Transatel on sitoutunut ylläpitämään sille uskottujen tietojen saatavuutta, eheyttä, luottamuksellisuutta ja jäljitettävyyttä.
Mikäli kuitenkin havaitaan Transateliin liittyvä tietoturvaloukkaus, haavoittuvuus tai tietovuoto, tällä sivulla kuvataan vastuullisen ilmoittamisen käytäntömme, jonka mukaisesti käsittelemme haavoittuvuusilmoituksia ja otamme vastaan ilmoituksia ongelmista.
Kaikki ilmoitukset ovat tervetulleita riippumatta siitä, oletko tietoturvatutkija, kehittäjä, asiakas vai yksityishenkilö, kunhan noudatat seuraavia ehtoja:
Mikäli kuitenkin havaitaan Transateliin liittyvä tietoturvaloukkaus, haavoittuvuus tai tietovuoto, tällä sivulla kuvataan vastuullisen ilmoittamisen käytäntömme, jonka mukaisesti käsittelemme haavoittuvuusilmoituksia ja otamme vastaan ilmoituksia ongelmista.
Kaikki ilmoitukset ovat tervetulleita riippumatta siitä, oletko tietoturvatutkija, kehittäjä, asiakas vai yksityishenkilö, kunhan noudatat seuraavia ehtoja:
Edellytykset
- Pidä löydetyistä haavoittuvuuksista saadut tiedot luottamuksellisina.
- Älä käytä automatisoituja työkaluja tai hyökkäyksiä, kuten sosiaalista manipulaatiota (phishing, petokset jne.), palvelunestohyökkäyksiä (DoS, D-DoS), roskapostia, huijauksia tai fyysistä turvallisuutta.
- Älä hyödynnä haavoittuvuuksia enempää kuin on tarpeen, esimerkiksi lataamalla enemmän dataa kuin tarvitaan tai vaarantamalla muiden ihmisten datan eheyttä.
- Anna meille yhteystietosi, jos haluat saada tiedon tuloksista.
- Lähetä tulokset sähköpostitse osoitteeseen security-disclosure[at]transatel.com (Tämä osoite on tarkoitettu ainoastaan haavoittuvuuksien ilmoittamiseen; muita tiedusteluja ei käsitellä.)
- Tai Ranskan digitaalisen tasavallan lain 47 §:n mukaisesti toimivaltaiselle viranomaiselle CERT-FR:lle: cert-fr[at]ssi.gouv.fr
- Älä riko mitään lakeja tai määräyksiä tämän käytännön nimenomaisesti kattamien asioiden lisäksi.
- Hyväksy tietosuojakäytäntömme varauksetta, jotta ilmoituksesi voidaan käsitellä.
Ilmoituksessasi
- Anonymisoi henkilötiedot.
- Liitä mukaan kaikki tarvittavat tiedot, jotta tietoturvaongelma voidaan toistaa tai todentaa (IP-osoite, URL-osoite, haavoittuvuuden kuvaus, OWASP-, CVE- tai ATT&CK-viite), kuvakaappaus sekä luettelo asianomaisista tuotteista ja palveluista.
- Määritä tarvittaessa luotujen testitilien tiedot.
Käsittely ja luottamuksellisuus
Vastaanotettuamme ilmoituksesi tietoturvatiimimme tarkastaa sen mahdollisimman pian.
Vakuutamme, että ilmoitustasi käsitellään luottamuksellisesti, lainsäädännön ja sääntelyn vaatimusten mukaisesti.
Ilmoitusprosessiin osallistuminen ei anna mitään immateriaalioikeuksia.
Jos haavoittuvuuksia havaitaan ja niistä ilmoitetaan vastuullisen paljastamisen käytäntömme mukaisesti, ilmoittajia vastaan ei ryhdytä mihinkään oikeustoimiin. Jos käytäntöä ei noudateta, pidätämme kuitenkin kaikki lailliset oikeudet.
Tällä hetkellä emme tarjoa emmekä osallistu mihinkään bug bounty -ohjelmaan.
Vakuutamme, että ilmoitustasi käsitellään luottamuksellisesti, lainsäädännön ja sääntelyn vaatimusten mukaisesti.
Ilmoitusprosessiin osallistuminen ei anna mitään immateriaalioikeuksia.
Jos haavoittuvuuksia havaitaan ja niistä ilmoitetaan vastuullisen paljastamisen käytäntömme mukaisesti, ilmoittajia vastaan ei ryhdytä mihinkään oikeustoimiin. Jos käytäntöä ei noudateta, pidätämme kuitenkin kaikki lailliset oikeudet.
Tällä hetkellä emme tarjoa emmekä osallistu mihinkään bug bounty -ohjelmaan.