Informações sobre a cibersegurança do produto

Geral

A segurança da informação e a proteção de dados são mais importantes do que nunca, especialmente a segurança dos nossos produtos. Enquanto fabricante, valorizamos todas as contribuições comunicadas pelas partes interessadas na identificação e resolução de potenciais problemas de segurança nos nossos produtos. Estas orientações sobre a divulgação responsável descrevem as diretrizes e o nosso compromisso relativamente à comunicação de problemas de segurança, tais como vulnerabilidades exploradas ou incidentes de segurança graves nos nossos produtos. A nossa Equipa de Resposta a Incidentes de Segurança de Produtos (PSIRT) recebe todos os problemas de segurança comunicados, coordena a comunicação tanto a nível interno como externo e assegura que sejam disponibilizadas atualizações de segurança ou outras soluções.

Âmbito de aplicação

Estas orientações aplicam-se a todos os produtos com elementos digitais, tanto de hardware como de software. Comunique todas as anomalias que possam indicar a exploração de possíveis vulnerabilidades.  

Estas orientações não se aplicam a quaisquer outros incidentes que afetem a segurança funcional ou a disponibilidade dos nossos produtos. Nesses casos, contacte primeiro os nossos parceiros de assistência. Também não se aplicam a serviços digitais que não estejam diretamente relacionados com os nossos produtos.

Orientações para o tratamento responsável de vulnerabilidades

  • Comunique imediatamente os problemas de segurança ao nosso ponto de contacto central para informações sobre vulnerabilidades. Comunique-nos também os casos em que se suspeite de um problema de segurança que ainda não possa ser claramente identificado.
  • Forneça-nos todas as informações que nos possam ajudar a reproduzir e a delimitar os problemas de segurança comunicados ou os casos suspeitos.
  • Trate os problemas de segurança de forma confidencial e deixe-nos a cargo da sua comunicação posterior, de acordo com as normas legais. Dê-nos a oportunidade de resolver os problemas de segurança o mais rapidamente possível e não divulgue informações sobre os mesmos a terceiros sem o nosso consentimento.

Processo

O procedimento para o tratamento das vulnerabilidades comunicadas segue um processo padronizado, documentado no nosso sistema de gestão. Este processo abrange desde a receção de uma comunicação relativa a vulnerabilidades exploradas ou incidentes de segurança graves, passando pela sua análise exaustiva, pelas comunicações às autoridades, se necessário, e pela disponibilização de medidas corretivas, até à elaboração de um relatório final detalhado. 

Contacto Contacto

Contacto

Telefone: +34-916757525