Sicherheit

Prozess zur Meldung und Reaktion auf Schwachstellen:

RISION legt großen Wert auf die Cybersicherheit seiner Produkte und Lösungen. Wir versprechen, dass für jedes gemeldete Problem eine speziell beauftragte Person zuständig ist, die sich darum kümmert, es analysiert und zeitnah Feedback gibt.


RISION unterstützt verantwortungsvolle Verfahren zur Meldung von Schwachstellen und respektiert die Forschungsergebnisse jedes White Hats, der eingeladen ist, die Schwachstelle an RISION zu melden. RISION fordert den Melder der Schwachstelle auf, die Schwachstelle vertraulich zu behandeln, bis RISION die öffentliche Sicherheitswarnung veröffentlicht.

So melden Sie Schwachstellen

Wenn Sie potenzielle Sicherheitsrisiken oder Schwachstellen im Zusammenhang mit unseren Produkten entdecken, benachrichtigen Sie uns bitte umgehend per E-Mail an: [support@rision.com]. Wir wissen Ihre Bemühungen zu schätzen, ein sicheres Produktökosystem aufrechtzuerhalten.

Hinweis:

Um sicherzustellen, dass die von Ihnen übermittelten Schwachstelleninformationen effektiv bewertet und behoben werden, fügen Sie bitte die folgenden Schlüsseldetails in Ihre E-Mail ein (aber nicht beschränkt auf):
Ihr Name und Ihre Kontaktdaten;
Den spezifischen Produktnamen, das Modell und die betroffene Firmware-/Software-Versionsnummer;
Eine detaillierte Beschreibung der Schwachstelle, einschließlich ihres Typs und ihrer potenziellen Auswirkungen;
Die Bedingungen, die erforderlich sind, um die Schwachstelle auszulösen, oder die Schritte zur Reproduktion;
Alle ergänzenden Materialien, die uns bei der Überprüfung und Behebung des Problems helfen könnten.

 

Reaktion auf Schwachstellen

Nach Erhalt Ihres Schwachstellenberichts senden wir Ihnen innerhalb von 24 Stunden eine E-Mail, um Sie darüber zu informieren, dass der Antwortprozess eingeleitet wurde, zusammen mit einer Bestätigung der Schwachstellendetails und unserem ersten Feedback. Wir werden Sie auch so schnell wie möglich per E-Mail über den Fortschritt der Behebung informieren.


Hinweis: Die tatsächlichen Reaktionszeiten können je nach Schwere und Komplexität der Schwachstelle variieren.

 

 

Hinweis: Bis zur Veröffentlichung einer offiziellen Sicherheitswarnung müssen Schwachstellenmelder die Details der Schwachstelle vertraulich behandeln.