W X-Rite Pantone priorytetem jest ochrona naszych klientów, produktów i danych. Jesteśmy zaangażowani w tworzenie i utrzymywanie bezpiecznych produktów oraz usług, które pomagają naszym klientom działać z pełnym zaufaniem.
Nasz globalny Zespół ds. Bezpieczeństwa Produktów nieustannie ocenia potencjalne ryzyka związane z bezpieczeństwem, analizuje zgłoszone podatności i współpracuje z wewnętrznymi ekspertami, aby rozwiązywać potwierdzone problemy. W ramach tego zobowiązania utrzymujemy proces Koordynowanego Ujawniania Podatności (CVD), który umożliwia klientom i badaczom bezpieczeństwa odpowiedzialne zgłaszanie potencjalnych zagrożeń związanych z bezpieczeństwem.
Dzięki otwartej współpracy i odpowiedzialnemu ujawnianiu informacji możemy stale podnosić poziom bezpieczeństwa i odporności naszych produktów oraz usług.
Jeśli uważasz, że zidentyfikowano potencjalną podatność cyberbezpieczeństwa w produkcie lub usłudze X-Rite Pantone, zachęcamy do zgłoszenia jej do naszego Zespołu ds. Bezpieczeństwa Produktów w celu weryfikacji.
Proces ten dotyczy w szczególności zgłaszania potencjalnych podatności cyberbezpieczeństwa w produktach i usługach X-Rite Pantone.
W przypadku zgłoszeń do działu obsługi klienta, dokumentacji technicznej, zapytań regulacyjnych lub innych form wsparcia produktowego prosimy o kontakt z działem X-Rite Pantone Support.
Potencjalne podatności bezpieczeństwa lub problemy związane z prywatnością dotyczące produktu X-Rite Pantone należy zgłaszać na adres: XRPProductSecurity@xrite.com.
Aby ułatwić naszemu zespołowi sprawne zbadanie zgłoszonych problemów, prosimy – jeśli to możliwe – o podanie następujących informacji:
Dla własnego bezpieczeństwa nie należy dołączać w zgłoszeniu wrażliwych danych, takich jak dane osobowe (PII), nazwy użytkowników, hasła, dane klientów ani informacje o próbkach.
Nasz Zespół ds. Bezpieczeństwa Produktów analizuje każde zgłoszenie i współpracuje z odpowiednimi specjalistami w celu oceny i weryfikacji zgłoszonych ustaleń.
Po otrzymaniu zgłoszenia podatności X-Rite Pantone:
Doceniamy wysiłek klientów i badaczy bezpieczeństwa, którzy pomagają nam identyfikować i odpowiedzialnie ujawniać potencjalne podatności.
Aby zapewnić bezpieczne i odpowiedzialne prowadzenie badań nad bezpieczeństwem, prosimy o zapoznanie się z poniższymi wytycznymi.
Podczas przeprowadzania testów bezpieczeństwa należy unikać działań, które mogłyby spowodować szkody dla klientów, produktów, systemów lub danych. Testy podatności mogą negatywnie wpływać na wydajność lub działanie produktu. Z tego względu testów nie należy wykonywać na aktywnie wykorzystywanych systemach produkcyjnych. Produkty, które zostały poddane testom bezpieczeństwa, nie powinny być następnie używane w środowisku produkcyjnym.
Jeśli masz pytania dotyczące odpowiednich działań testowych, przed ich podjęciem skontaktuj się z przedstawicielem X-Rite Pantone.
X-Rite Pantone zastrzega sobie prawo do modyfikowania procesu Koordynowanego Ujawniania Podatności w dowolnym momencie oraz do wprowadzania wyjątków rozpatrywanych indywidualnie. Choć nie można zagwarantować konkretnego poziomu reakcji, potwierdzone podatności mogą zostać publicznie uznane z podaniem nazwiska zgłaszającego badacza – na jego życzenie.
Ważne: Nie należy dołączać wrażliwych danych, w tym PII, nazw użytkowników, haseł ani danych klientów, do żadnych materiałów przesyłanych do X-Rite Pantone. Wszystkie działania testowe muszą być zgodne z obowiązującymi przepisami prawa oraz regulacjami.
Kontaktując się z X-Rite Pantone, użytkownik wyraża zgodę, aby przekazane informacje były objęte Polityką prywatności X-Rite Pantone oraz internetowymi Warunkami korzystania. Informacje przekazane w ramach tego procesu będą traktowane jako niezastrzeżone i niepoufne oraz mogą być wykorzystywane przez X-Rite bez ograniczeń.