COORDINATED VULNERABILITY DISCLOSURE
Walvoil attribuisce la massima importanza alla cybersicurezza ed adotta solide misure per salvaguardare i propri prodotti digitali e proteggere la catena di fornitura.
L'azienda si impegna ad analizzare e gestire tempestivamente ogni segnalazione di vulnerabilita per prevenire sfruttamenti non autorizzati e garantire la sicurezza continua dei prodotti.
Qualora riscontraste una vulnerabilità di cybersicurezza in uno dei nostri prodotti, vi invitiamo a segnalarla al nostro PSIRT (Product Security Incident Response Team).
→ email di segnalazione (cybersecurity@walvoil.com
FASE 1. LA SEGNALAZIONE
Al fine di segnalare le vulnerabilita relative alla cybersicurezza è necessario contattare il punto di contatto PSIRT di Walvoil
utilizzando l'email dedicata In partico
In particolare vi invitiamo a fornire
informazioni quanto più dettagliate possibile sulla vulnerabilità stessa, in particolare sulla sua natura e sui fattori scatenanti
Informazioni sul prodotto interessato, inclusi il nome del prodotto e tutte le denominazioni rilevanti
La versione utilizzata, specificando sia la versione del software sia quella dell'hardware (se applicabile) per consentire un'identificazione accurata e la replica del problema
Si prega di dimostrare l'esistenza di una vulnerabilità limitandosi a quanto strettamente necessario. Salvo esplicita autorizzazione, si raccomanda di evitare l'alterazione delle configurazioni o linterruzione del normale funzionamento dei prodotti.
LEGAL NOTICE / SECURITY POLICY
Durante il processo, è richiesto il rispetto dei seguenti requisiti:
• Rispettare le leggi e i regolamenti applicabili.
Walvoil si riserva il diritto di intraprendere azioni legali in caso di mancata conformità.
ALL RIGHTS RESERVED IMAFGOUBE
MOTORYPEOL.
PERCHE QUESTA ATTIVITA E' IMPORTANTE?
I cyberattacchi sono all'ordine del giorno e le aziende devono essere pronte a fronteggiarli e a neutralizzarli. Investire nella cyberse curity
signific diminuire l'esposizione al rischio di tutti gli stakeholders.
E' priorità assoluta di Walvoil salvaguardare i propri utenti, infrastrutture e prodotti digitali.
Walvoil persegue un continuo miglioramento, puntando ad essere all'avanguardia nella cybersecurity.
Valla
Segue
sliofo
precednte
Nella gestione di tutti i report garantiamo un processo confidenziale che coinvolgerà solamente gli addetti di Walvoil strettamente necessari ed evitera ogni trasferimento di informazioni a terze parti non coinvolte nella segnalazione.
Si sottolinea che, qualora nella segnalazione si comunichi la scelta di mantenere l'anonimato, il nostro team non potrà comunicare ed interagire con voi per, ad esempio:
chiarire eventuali dubbi;
ottenere ulteriori informazioni utili a definire il quadro della situazione;
inviarvi aggiornamenti sullo stato del processo.
Alla luce di quanto sopra potrebbe emergere una minora efficacia nel risolvimento della anomalia segnalata.
Il processo di comunicazione e gestione delle vulnerabilità si articola in 4 fasi.
Walvoil esaminerà e proverà a riprodurre la vulnerabilità segnalata al fine di valutarne la validità e l'entità.
Questo processo prevede il coinvolgimento degli stakeholder chiave dei diversi dipartimenti, così da garantire un'indagine approfondita ed un approccio globale alla soluzione. In caso di necessita e a condizione che non sia stato richiesto l'anonimato, l'autore della segnalazione potra essere consultato per chiarire eventuali dubbi o per ottenere ulteriori informazioni utili a definire il quadro della situazione.