Disclaimer

1. Impegno per la Cybersecurity dei Prodotti

In ARBOR Technology, comprendiamo l'importanza vitale della cybersecurity nell'automazione industriale, nell'IoT medico, nei trasporti intelligenti e nelle applicazioni di edge computing. Ci impegniamo a fornire soluzioni edge computing ed embedded altamente affidabili e flessibili, considerando la sicurezza dei prodotti come un pilastro fondamentale della gestione del ciclo di vita dei nostri prodotti.

Il nostro team dedicato di esperti di sicurezza lavora costantemente per identificare potenziali vulnerabilità e implementare misure di protezione proattive. Ciò garantisce che l'hardware, il software e le soluzioni integrate di ARBOR possano resistere alle continue minacce di cybersecurity, salvaguardando gli asset dei nostri clienti e la continuità operativa.

2. Product Security Incident Response Team (ARBOR PSIRT)

ARBOR Technology ha istituito un team dedicato alla risposta agli incidenti di sicurezza dei prodotti (ARBOR PSIRT). Questo team interfunzionale e interregionale gestisce a livello centrale l'identificazione, il coordinamento interno, l'indagine e la segnalazione delle vulnerabilità di cybersecurity associate ai prodotti, alle soluzioni e ai servizi ARBOR.

L'ARBOR PSIRT funge da unico punto di contatto ufficiale per clienti, partner, ricercatori di sicurezza e fornitori per segnalare potenziali vulnerabilità nei prodotti ARBOR. Manteniamo un approccio trasparente, responsabile e proattivo per salvaguardare il più ampio ecosistema edge IoT.

[Canale di Segnalazione delle Vulnerabilità]

Invitiamo qualsiasi individuo o organizzazione che riscontri un problema di sicurezza relativo a un prodotto a contattare immediatamente [email protected]. Per agevolare le indagini, si prega di fornire il maggior numero di informazioni possibile, tra cui:

  • Nome dell'organizzazione e del contatto.
  • Prodotti ARBOR Technology e versioni interessate.
  • Descrizione della potenziale vulnerabilità.
  • Dettagli tecnici di supporto (come i passaggi per riprodurre il problema, configurazione di sistema, tracce, acquisizione di pacchetti di esempio).
  • Informazioni su exploit/codici di attacco noti.

3. Processo di Gestione degli Incidenti

ARBOR Technology adotta un rigoroso processo di risposta alle vulnerabilità in cinque fasi per garantire che ogni potenziale problema venga affrontato in modo tempestivo, efficace e trasparente:

Fase Descrizione
Fase 1: Prima Risposta all'Incidente Alla ricezione di una segnalazione di vulnerabilità, l'ARBOR PSIRT verificherà che le informazioni inviate siano complete, confermerà la ricezione della segnalazione ed eseguirà la registrazione iniziale del caso assegnando un ID di tracciamento univoco. Il segnalatore riceverà una conferma per facilitare le comunicazioni successive e il monitoraggio del caso.
Fase 2: Triage e Analisi L'ARBOR PSIRT condurrà una revisione iniziale e classificherà il problema segnalato per determinare se costituisce una vulnerabilità di sicurezza del prodotto. Il team valuterà il potenziale impatto, i prodotti interessati, il tipo di vulnerabilità e la gravità. Ove necessario, il caso verrà assegnato al team di sviluppo prodotto appropriato per ulteriori analisi tecniche e azioni di follow-up.
Fase 3: Indagine L'ARBOR PSIRT lavorerà a stretto contatto con il relativo team di sviluppo del prodotto per condurre un'indagine tecnica, verificare l'esistenza della vulnerabilità, riprodurre il problema segnalato, analizzare la causa principale e identificare i prodotti, le versioni e il potenziale impatto interessati. I risultati dell'indagine serviranno come base per le successive attività di