Pravidla pro hlášení bezpečnostních incidentů

Nahlášení

Pokud chcete nahlásit bezpečnostní incident, pošlete prosím všechny požadované informace, uvedené níže, v šifrovaném e-mailu na adresu:
security-incident-on-iot@legrand.com

  • Jazyk: angličtina
  • Kontaktní informace: jméno, společnost, země
  • Podrobnosti o incidentu:
    • název produktu, model a verze firmware
    • jakákoliv speciální konfigurace potřebná pro reprodukci problému
    • podrobné pokyny pro reprodukci problému
    • důkaz o zneužití kódu
    • dopad problému včetně toho, jak by útočník mohl problém využít

 

Klíč GPG potřebný k zašifrování e-mailu je možné stáhnout na webové stránce společnosti Legrand Group. Stáhnout GPG klíč

 

Ověření

Společnost Legrand zanalyzuje nahlášené informace. Potvrzení incidentu by mělo trvat maximálně 10 dní. Naše vyjádření obdržíte následně obratem na e-mailovou adresu.

Pokud bude incident uznaný, společnost Legrand přistoupí k analýze hlavních příčin a určí nejlepší řešení daného problému.

 

Zveřejnění

Před veřejným odhalením této chyby zabezpečení dodržte období 90 dní.