사이버 보안에 대한 잠재적 위협에 대응하기 위해 X-Rite는 전 세계 제품 보안 팀을 구성하여 취약점을 평가하고, 조정된 취약점 공개(CVD, Coordinated Vulnerability Disclosure) 프로세스 내에서 대응 방안을 수립하고 있습니다. 이러한 노력을 통해 X-Rite는 고객과 보안 연구자가 제출하는 취약점 테스트 정보를 활용하여 지속적으로 학습할 수 있습니다.
본 CVD 프로세스는 X-Rite 제품 및 서비스에서 발생할 수 있는 잠재적 사이버 보안 취약점 신고에 적용됩니다.
고객 지원 요청, 기술 문서, 규제 관련 문의 및 통지에 대해서는 지원 부서로 연락해 주십시오.
X-Rite 제품과 관련된 잠재적 보안 취약점 또는 개인정보 보호 이슈가 있을 경우 다음 주소로 신고해 주십시오: XRPProductSecurity@xrite.com. X-Rite로 제출하는 모든자료에는 민감한 정보(예: 샘플 정보, PII, 사용자 이름, 비밀번호 등)를 포함하지 말아 주시기 바랍니다. 제출 시 다음 정보를 포함해 주십시오.
연락처 정보(예: 이름, 주소, 전화번호 및 이메일)
잠재적 제품 취약점 신고를 접수하면 X-Rite는 다음과 같이 조치합니다.
X-Rite는 고객의 보안과 안전, 그리고 개인정보 보호를 최우선 과제로 여기고 있습니다.
보안 연구를 수행하실 때에는 귀하, 다른 고객 또는 제품에 피해를 줄 수 있는 행위를 피해 주시기 바랍니다. 취약점 테스트는 제품에 부정적인 영향을 줄 수 있다는 점에 유의하십시오. 따라서 실제 운영 환경에서 사용 중인 제품에 대해서는 테스트를 수행해서는 안 되며, 보안 테스트를 수행한 제품은 이후 실제 운영 환경에서 사용해서는 안 됩니다. 조금이라도 의문이 있을 경우 X-Rite 담당자에게 문의해 주십시오.
X-Rite는 조정된 취약점 공개 프로세스를 사전 통지 없이 언제든지 변경할 권리를 보유하며, 개별 사례에따라 예외를 둘 수 있습니다. 특정 수준의 대응을 보장하지는 않습니다. 다만, 취약점이 검증될 경우 요청이 있는 경우에 한해 이를 신고한 연구자에게 공로를 인정합니다.
주의: X-Rite에 제출하는 어떤 문서에도 민감한 정보(예: 샘플 정보, PII, 사용자 이름, 비밀번호 등)를 포함하지 마십시오. 테스트 활동을 수행하는 동안 모든 관련 법률 및 규정을 준수해야 합니다.
X-Rite에 연락함으로써 귀하가 제공하는 정보는 당사 웹사이트의 개인정보 처리방침및 온라인 이용 약관에 따라 관리되는 것에 동의하는 것으로 간주됩니다.
참고: X-Rite와 정보를 공유하는 경우, 귀하가 제출하는 정보는 기밀이 아닌 비독점적 정보로 간주되며, X-Rite는 해당 정보를 전체 또는 일부를 어떠한 제한 없이 어떠한 방식으로든 사용할 수 있음에 동의하는 것으로 간주됩니다.