X-Rite Pantone은 고객, 제품 및 데이터 보호를 최우선으로 생각합니다. 따라서 고객이 자신 있게 운영하도록 지원하기 위해 안전한 제품과 서비스를 구축하고 유지관리하기 위해 최선을 다하고 있습니다.
당사의 글로벌 제품보안팀은 잠재적 보안 위험을 지속적으로 평가하고, 보고된 취약점을 검토하며, 내부 전문가와 협력하여 검증된 문제에 대응합니다. 이러한 노력의 일환으로, 고객과 보안 연구원이 잠재적 보안 문제를 책임감 있게 보고할 수 있도록 조정된 취약점 공개(Coordinated Vulnerability Disclosure, CVD) 프로세스를 운영하고 있습니다.
개방적인 협력과 책임 있는 공개를 통해 당사는 제품과 서비스의 보안 수준과 복원력을 지속적으로 개선할 수 있습니다.
X-Rite Pantone 제품이나 서비스에서 잠재적 사이버 보안 취약점을 발견했다고 생각되는 경우, 당사 제품보안팀에 보고하여 검토할 수 있도록 해주시기 바랍니다.
이 프로세스는 X-Rite Pantone 제품 및 서비스의 잠재적 사이버 보안 취약점의 보고에만 적용됩니다.
고객 지원 요청, 기술 문서, 규제 관련 문의 또는 기타 제품 지원이 필요한 경우에는 X-Rite Pantone 지원팀에 문의하십시오.
X-Rite Pantone 제품과 관련된 잠재적 보안 취약점이나 개인정보 보호 문제는 다음 주소로 신고해 주십시오. XRPProductSecurity@xrite.com.
제보하신 우려사항을 효율적으로 조사할 수 있도록 가능하면 다음 정보를 포함해 주시기 바랍니다.
개인 정보 보호를 위해 개인 식별 정보(PII), 사용자 이름, 비밀번호, 고객 데이터 또는 샘플 정보와 같은 민감한 정보는 제출하지 마십시오.
제품보안팀에서 제출된 모든 보고서를 검토하고 관련 전문가와 협력하여 보고 내용을 평가하고 검증합니다.
취약점 신고가 접수되면 X-Rite Pantone은 다음 조치를 취합니다.
잠재적 취약점을 발견하고 책임감 있게 공개하도록 도움을 주시는 고객과 보안 연구원 여러분께 감사드립니다.
안전하고 책임감 있는 보안 연구를 위해 다음 지침을 검토해 주십시오.
보안 테스트를 수행할 때 고객, 제품, 시스템 또는 데이터에 피해를 줄 수 있는 활동은 피하십시오. 취약점 테스트는 제품 성능이나 운영에 부정적인 영향을 미칠 수 있습니다. 따라서 실제 운영 환경에서는 테스트를 수행해서는 안 됩니다. 보안 테스트를 수행한 제품은 이후 실제 운영 환경에서 사용해서는 안 됩니다
적절한 테스트 활동에 대한 질문이 있는 경우, 진행하기 전에 X-Rite Pantone 담당자에게 문의하시기 바랍니다.
X-Rite Pantone은 언제든지 '조정된 취약점 공개' 프로세스를 수정할 권리가 있으며, 개별 사례에 따라 예외를 적용할 수 있습니다. 특정 수준의 대응을 보장할 수는 없지만, 검증된 취약점에 대해서는 요청 시 보고한 연구자의 이름을 명시하여 공로를 인정할 수 있습니다.
중요: X-Rite Pantone에 제출하는 자료에 개인 식별 정보(PII), 사용자 이름, 비밀번호 또는 고객 데이터와 같은 민감한 정보를 포함하지 마십시오. 모든 테스트 활동은 관련 법률 및 규정을 준수해야 합니다.
X-Rite Pantone에 연락함으로써 귀하는 제출된 정보가 X-Rite Pantone의 개인정보 보호정책 및 온라인 이용 약관의 적용을 받는 데 동의하는 것입니다. 이 프로세스를 통해 제출된 정보는 기밀이 아닌 비독점적 정보로 간주되며 X-Rite는 해당 정보를 제한 없이 사용할 수 있습니다.