Zespół reagowania na incydenty bezpieczeństwa produktu (PSIRT)

  • Zgodność z CRA
  • Skuteczna ochrona Twojego know-how i nie tylko
  • Dostępność ochronna urządzeń i usług
  • Modernizacja sprzętu terenowego pod kątem cyberbezpieczeństwa

Bezpieczeństwo jest kluczowym elementem rozwoju produktu. Unijna ustawa o cyberodporności (CRA) oraz dyrektywa w sprawie urządzeń radiowych (RED) ustanawiają wiążące standardy cyberbezpieczeństwa i bezpieczeństwa dla sieciowych produktów cyfrowych i urządzeń radiowych.

Nasz Zespół Reagowania na Incydenty Bezpieczeństwa Produktu (PSIRT) jest odpowiedzialny za odbieranie, analizowanie i usuwanie luk w zabezpieczeniach mających wpływ na produkty wbudowane.

Opieramy się na bliskiej i pełnej zaufania współpracy z badaczami zajmującymi się bezpieczeństwem, klientami i partnerami.

Jakie incydenty związane z bezpieczeństwem produktów możesz tutaj zgłosić?

Poniższe przypadki stanowią incydenty związane z bezpieczeństwem produktu:

Incydenty bezpieczeństwa w naszym sprzęcie, takie jak:

  • System na modułach
  • Komputery jednopłytkowe 
  • Produkty OEM
  • Wbudowane rozwiązania wizyjne
  • Rozwiązania małej mocy

Błędy w naszej dokumentacji dotyczącej

  • bezpieczeństwo
  • Zalecenia dotyczące działania

Nieautoryzowana publikacja

  • z dokumentów PHYTEC o znaczeniu krytycznym dla bezpieczeństwa
  • informacje dotyczące bezpieczeństwa PHYTEC

Czy Twojego problemu nie ma na liście? W przypadku ogólnych problemów z produktem prosimy o kontakt z naszym Biurem Pomocy.

Jakie będą Twoje następne kroki?

Jeśli uważasz, że odkryłeś lukę w zabezpieczeniach produktu PHYTEC, prosimy o odpowiedzialne powiadomienie nas o tym.
Potrzebujemy od Ciebie pewnych informacji, aby szybko przedstawić Ci rozwiązanie. Będziemy traktować przekazane przez Ciebie informacje poufnie i wykorzystywać je wyłącznie w celu rozwiązania Twojego problemu. Udostępnimy te informacje tylko wtedy, gdy będzie to wymagane prawnie.

Potrzebujemy co najmniej niezbędne informacjeBez nich nie będziemy w stanie w pełni przetworzyć Twojego zgłoszenia:

Niezbędne informacje

  • Opis podatności
  • Data i godzina odkrycia
  • Dotknięte produkty i wersje
  • System operacyjny dotkniętego komponentu(ów)
  • Instrukcje krok po kroku dotyczące reprodukcji

informacje dodatkowe

  • Kod potwierdzający koncepcję lub kod eksploatacyjny (jeśli dostępny)
  • Wymień wszystkie zaangażowane strony trzecie (jeśli to możliwe)
  • Wstępna ocena skutków

Oto jak możesz się z nami bezpiecznie i szybko skontaktować:

 E-mail: psirt@phytec.de

Użyj naszego klucza PGP do zaszyfrowania swojej wiadomości: https://openpgpkey.phytec.de/.well-known/openpgpkey/phytec-de-eu-psirt_public.asc

Odcisk palca klucza PHYTEC PSIRT PGP: 5A2B757E69748EFDAD4433D2C916C1DC561BA882

Tutaj możesz uzyskać niezbędne oprogramowanie:
GnuPG (bezpłatny)

Często Zadawane Pytania

Oceniamy luki w zabezpieczeniach za pomocą systemu Common Vulnerability Scoring System (CVSS). Wynik CVSS określa stopień zagrożenia luki w skali od 0,1 do 10,0.

  • Krytyczny: 9,0–10,0
  • Wysoki: 7,0–8,9
  • Średnia: 4,0–6,9
  • Niski: 0,1–3,9

Więcej informacji o CVSS można znaleźć tutaj: https://www.first.org/cvss/calculator/4.0

PHYTEC publikuje ostrzeżenia dotyczące bezpieczeństwa w przypadku potwierdzonych luk w zabezpieczeniach. Zawierają one kluczowe informacje dotyczące oceny i usuwania luk, w tym:

  • Opis podatności
  • dotknięte produkty
  • Klasyfikacja stopnia ciężkości
  • dostępne poprawki lub obejścia
  • Odniesienia CVE, jeśli dostępne

Aktualizacje związane z zabezpieczeniami są dostarczane za pośrednictwem wydań oprogramowania, w zależności od produktu. BSPDostępne są aktualizacje, aktualizacje oprogramowania sprzętowego i informacje bezpośrednio dla klientów.

Ogólnie rzecz biorąc, zalecamy korzystanie z najnowszej obsługiwanej wersji.