LANGUAGE: IT | EN -
 

COORDINATED VULNERABILITY DISCLOSURE - TEST 2

COORDINATED VULNERABILITY DISCLOSURE

Walvoil attribuisce la massima importanza alla cybersicurezza ed adotta solide misure per salvaguardare i propri prodotti digitali e proteggere la catena di fornitura.

L'azienda si impegna ad analizzare e gestire tempestivamente ogni segnalazione di vulnerabilita per prevenire sfruttamenti non autorizzati e garantire la sicurezza continua dei prodotti.

Qualora riscontraste una vulnerabilità di cybersicurezza in uno dei nostri prodotti, vi invitiamo a segnalarla al nostro PSIRT (Product Security Incident Response Team).

→ email di segnalazione (cybersecurity@walvoil.com

FASE 1. LA SEGNALAZIONE

FASE 1. LA SEGNALAZIONE

Al fine di segnalare le vulnerabilita relative alla cybersicurezza è necessario contattare il punto di contatto PSIRT di Walvoil

utilizzando l'email dedicata In partico
In particolare vi invitiamo a fornire

informazioni quanto più dettagliate possibile sulla vulnerabilità stessa, in particolare sulla sua natura e sui fattori scatenanti

Informazioni sul prodotto interessato, inclusi il nome del prodotto e tutte le denominazioni rilevanti

La versione utilizzata, specificando sia la versione del software sia quella dell'hardware (se applicabile) per consentire un'identificazione accurata e la replica del problema

Si prega di dimostrare l'esistenza di una vulnerabilità limitandosi a quanto strettamente necessario. Salvo esplicita autorizzazione, si raccomanda di evitare l'alterazione delle configurazioni o linterruzione del normale funzionamento dei prodotti.

LEGAL NOTICE / SECURITY POLICY

Durante il processo, è richiesto il rispetto dei seguenti requisiti:

• Rispettare le leggi e i regolamenti applicabili.

  • Criteri di classificazione delle vulnerabilità (?) valutare aggiunta specifica
  • Non sfruttare o trarre vantaggio dalla vulnerabilità oltre quanto strettamente necessario.
  • Condurre i test sui prodotti senza causare alcun impatto negativo su clienti e privati, oppure ottenere preventivamente il loro esplicito consenso.
  • Non utilizzare strumenti di scansione invasıvı.
  • Adottare misure idonee a prevenire qualsiasi impatto negativo sulla sicurezza o sulla privacy delle persone.
  • Non accedere a dati non necessari o quantitativamente significativi.
  • Non modificare i dati presenti nei sistemi Walvoil
  • Eliminare in modo sicuro tutti i dati recuperati nell'ambito della segnalazione della vulnerabilità, non appena non saranno più necessari.
  • Rispettare il principio di divulgazione coordinata, impegnandosi a non rendere pubblica o condividere con terzi la vulnerabilità prima della scadenza della tempistica concordata di comune accordo.

Walvoil si riserva il diritto di intraprendere azioni legali in caso di mancata conformità.

ALL RIGHTS RESERVED IMAFGOUBE



Testo 1 a sx

MOTORYPEOL.

PERCHE QUESTA ATTIVITA E' IMPORTANTE?

I cyberattacchi sono all'ordine del giorno e le aziende devono essere pronte a fronteggiarli e a neutralizzarli. Investire nella cyberse curity

signific diminuire l'esposizione al rischio di tutti gli stakeholders.

E' priorità assoluta di Walvoil salvaguardare i propri utenti, infrastrutture e prodotti digitali.

Walvoil persegue un continuo miglioramento, puntando ad essere all'avanguardia nella cybersecurity.

Valla

Segue

sliofo

precednte

Nella gestione di tutti i report garantiamo un processo confidenziale che coinvolgerà solamente gli addetti di Walvoil strettamente necessari ed evitera ogni trasferimento di informazioni a terze parti non coinvolte nella segnalazione.

Si sottolinea che, qualora nella segnalazione si comunichi la scelta di mantenere l'anonimato, il nostro team non potrà comunicare ed interagire con voi per, ad esempio:

chiarire eventuali dubbi;

ottenere ulteriori informazioni utili a definire il quadro della situazione;

inviarvi aggiornamenti sullo stato del processo.

Alla luce di quanto sopra potrebbe emergere una minora efficacia nel risolvimento della anomalia segnalata.

Il processo di comunicazione e gestione delle vulnerabilità si articola in 4 fasi. 

FASE 2. ANALISI E VALUTAZIONE


Walvoil esaminerà e proverà a riprodurre la vulnerabilità segnalata al fine di valutarne la validità e l'entità.

Questo processo prevede il coinvolgimento degli stakeholder chiave dei diversi dipartimenti, così da garantire un'indagine approfondita ed un approccio globale alla soluzione. In caso di necessita e a condizione che non sia stato richiesto l'anonimato, l'autore della segnalazione potra essere consultato per chiarire eventuali dubbi o per ottenere ulteriori informazioni utili a definire il quadro della situazione.

Una volta confermata la vulnerabilità, si procederà ad una valutazione del rischio per stabilire il livello di gravità e valutare i potenziali impatti e conseguenze.



##TESTO_FOOT##