RETNINGSLINJER FOR ANSVARLIG INFORMASJONSUTLEVERING
Innledning
Transatel forplikter seg til å opprettholde tilgjengeligheten, integriteten, konfidensialiteten og sporbarheten til informasjonen som er betrodd selskapet.
Dersom det imidlertid oppdages et sikkerhetsbrudd, en sårbarhet eller et datalekkasje knyttet til Transatel, beskriver denne siden vår retningslinje for ansvarlig rapportering for håndtering av sårbarhetsrapporter, slik at du kan varsle oss om problemer.
Alle rapporter er velkomne, uansett om du er sikkerhetsforsker, utvikler, kunde eller privatperson, så lenge du oppfyller følgende vilkår:
Dersom det imidlertid oppdages et sikkerhetsbrudd, en sårbarhet eller et datalekkasje knyttet til Transatel, beskriver denne siden vår retningslinje for ansvarlig rapportering for håndtering av sårbarhetsrapporter, slik at du kan varsle oss om problemer.
Alle rapporter er velkomne, uansett om du er sikkerhetsforsker, utvikler, kunde eller privatperson, så lenge du oppfyller følgende vilkår:
Vilkår
- Hold informasjon om oppdagede sårbarheter konfidensiell.
- Ikke bruk automatiserte verktøy eller angrep som sosial manipulering (phishing, svindel osv.), tjenestenektangrep (DoS, D-DoS), spam, svindel eller fysisk sikkerhet.
- Ikke utnytt sårbarheter mer enn nødvendig, for eksempel ved å laste ned mer data enn nødvendig eller ved å kompromittere andres dataintegritet.
- Gi oss en måte å kontakte deg på hvis du ønsker å bli informert om utfallet.
- Send resultatene via e-post til security-disclosure[at]transatel.com (Denne adressen er kun ment for rapportering av sårbarheter; andre henvendelser vil ikke bli behandlet.)
- Eller, i henhold til artikkel 47 i den franske loven om en digital republikk, til CERT-FR som kompetent myndighet: cert-fr[at]ssi.gouv.fr
- Ikke bryt noen lover eller forskrifter utover det som uttrykkelig er omfattet av denne policyen.
- Godta personvernerklæringen vår uten forbehold, slik at rapporten din kan behandles.
I rapporten din
- Anonymiser personopplysninger.
- Inkluder alle nødvendige detaljer for å gjenskape eller verifisere sikkerhetsproblemet (IP, URL, beskrivelse av sårbarheten, OWASP-, CVE- eller ATT&CK-referanse), skjermbilde, liste over berørte produkter og tjenester.
- Hvis det er aktuelt, oppgi detaljene for eventuelle testkontoer som er opprettet.
Behandling og konfidensialitet
Så snart vi mottar rapporten din, vil den bli gjennomgått av sikkerhetsteamet så snart som mulig.
Vi forsikrer deg om at rapporten din vil bli behandlet konfidensielt, med forbehold om regulatoriske og juridiske krav.
Deltakelse i rapporteringsprosessen gir ikke noen immaterielle rettigheter.
Dersom sårbarheter oppdages og rapporteres i samsvar med vår retningslinje for ansvarlig offentliggjøring, vil det ikke bli iverksatt rettslige tiltak mot de som har rapportert dem. Ved manglende overholdelse forbeholder vi oss imidlertid alle juridiske rettigheter.
Til slutt vil vi opplyse om at vi foreløpig ikke tilbyr eller deltar i noe Bug Bounty-program.
Vi forsikrer deg om at rapporten din vil bli behandlet konfidensielt, med forbehold om regulatoriske og juridiske krav.
Deltakelse i rapporteringsprosessen gir ikke noen immaterielle rettigheter.
Dersom sårbarheter oppdages og rapporteres i samsvar med vår retningslinje for ansvarlig offentliggjøring, vil det ikke bli iverksatt rettslige tiltak mot de som har rapportert dem. Ved manglende overholdelse forbeholder vi oss imidlertid alle juridiske rettigheter.
Til slutt vil vi opplyse om at vi foreløpig ikke tilbyr eller deltar i noe Bug Bounty-program.