제품 보안 정책 및 면책 조항

1. 제품 사이버 보안에 대한 약속 (Product Cybersecurity Commitment)

ARBOR Technology는 산업 자동화, 의료 IoT, 스마트 교통 및 엣지 컴퓨팅(Edge Computing) 애플리케이션에서 사이버 보안의 중요성을 깊이 인식하고 있습니다. 우리는 매우 안정적이고 유연한 엣지 컴퓨팅 및 임베디드 솔루션을 제공하는 데 전념하며, 제품 보안을 제품 수명 주기 관리의 핵심 기반으로 삼고 있습니다.

당사의 전담 보안 전문가 팀은 잠재적인 취약점을 식별하고 사전 예방적 보호 조치를 구현하기 위해 지속적으로 노력하고 있습니다. 이를 통해 ARBOR의 하드웨어, 소프트웨어 및 통합 솔루션은 진화하는 사이버 보안 위협을 극복하고 고객의 자산과 운영 연속성을 안전하게 보호할 수 있습니다.

2. 제품 보안 사고 대응 팀 (ARBOR PSIRT)

ARBOR Technology는 전담 제품 보안 사고 대응 팀(ARBOR PSIRT)을 설립했습니다. 이 부서 및 지역 간 다기능 팀은 ARBOR 제품, 솔루션 및 서비스와 관련된 사이버 보안 취약점의 식별, 내부 조정, 조사 및 보고를 중앙에서 관리합니다.

ARBOR PSIRT는 고객, 파트너, 보안 연구원 및 공급업체가 ARBOR 제품의 잠재적 취약점을 보고할 수 있는 공식적인 단일 창구 역할을 합니다. 우리는 더 넓은 엣지 IoT 생태계를 보호하기 위해 투명하고 책임감 있으며 적극적인 자세를 유지합니다.

[취약점 보고 채널]

제품 보안 문제를 겪고 있는 개인이나 조직은 즉시 [email protected] 로 문의하시기 바랍니다. 원활한 조사를 위해 다음을 포함하여 가능한 한 많은 정보를 제공해 주십시오.

  • 조직 및 담당자 이름.
  • 영향을 받는 ARBOR Technology 제품 및 버전.
  • 잠재적 취약점에 대한 설명.
  • 조사 지원을 위한 기술적 세부 정보 (문제 재현 단계, 시스템 구성, 트레이스, 샘플 패킷 캡처 등).
  • 알려진 익스플로잇(exploit)/공격 코드에 대한 정보.

3. 사고 처리 프로세스 (Incident Handling Process)

ARBOR Technology는 모든 잠재적 문제가 적시에 효과적이고 투명한 방식으로 처리되도록 엄격한 5단계 취약점 대응 프로세스를 운영합니다.

단계 (Step) 설명 (Description)
1단계: 최초 사고 대응 취약점 보고가 접수되면 ARBOR PSIRT는 제출된 정보가 완전한지 확인하고, 보고 접수를 승인하며, 고유한 추적 ID를 할당하여 초기 사례 등록을 수행합니다. 보고자는 향후 커뮤니케이션 및 사례 추적을 용이하게 하기 위한 확인 메일을 받게 됩니다.
2단계: 문제 분류 및 분석 ARBOR PSIRT는 초기 검토를 수행하고 보고된 문제를 분류하여 제품 보안 취약점에 해당하는지 판단합니다. 팀은 잠재적 영향, 영향을 받는 제품, 취약점 유형 및 심각도를 평가합니다. 필요한 경우 추가 기술 분석 및 후속 조치를 위해 해당 제품 개발 팀에 사례가 배정됩니다.
3단계: 조사 ARBOR PSIRT는 관련 제품 개발 팀과 긴밀히 협력하여 기술 조사를 수행하고, 취약점의 존재 여부를 확인하며, 보고된 문제를 재현하고, 근본 원인을 분석하여 영향을 받는 제품, 버전 및 잠재적 영향을 식별합니다. 조사 결과는 향후 후속 조치의 기준이 됩니다.
4단계: 해결 및 조치 ARBOR PSIRT는 관련 제품 개발 팀과 협력하여 소프트웨어 업데이트, 펌웨어 수정, 구성 변경 또는 기타 적절한 완화 조치를 포함한 적절한 해결책을 개발하고 구현합니다. 관련 사이버 보안 위험을 줄이거나 제거하기 위해 조치의 효과를 엄격히 검증합니다.
5단계: 공개 및 커뮤니케이션 취약점 해결 및 검증이 완료되면 ARBOR PSIRT는 회사의 공동 취약점 공개(CVD) 정책에 따라 보안 권고(Security Advisory)를 발표하여 영향을 받는 고객 및 기타 관련 이해관계자에게 알립니다. 공개 시기와 범위는 취약점의 심각도, 악용 가능성 및 기타 관련 위험 고려 사항을 기반으로 결정됩니다.

4. 보안 면책 조항 및 이용 약관

[면책 조항]

제품 보안 취약점, 문제 또는 사고와 관련된 정보를 제출함으로써 귀하는 ARBOR Technology가 보고된 문제를 처리하고 해결할 목적으로만 해당 정보를 수집, 처리 및 사용할 수 있음을 인정하고 동의합니다. 우리는 귀하의 개인 정보를 보호하기 위해 최선을 다하며, 공유된 모든 정보는 관련 법률 및 내부 정책에 따라 처리됩니다.

또한 귀하는 ARBOR Technology가 제공된 정보를 내부 조사, 분석 및 제품과 서비스의 지속적인 개선을 위해 활용할 수 있다는 데 동의합니다. 귀하의 신원과 민감한 정보를 보호하기 위해 모든 합리적인 노력을 기울이겠지만, 추가 설명이 필요하거나 관련 법률에서 요구하는 경우 완벽한 익명성을 보장할 수 없음을 이해하고 인정합니다.

ARBOR Technology는 최종 사용자가 자발적으로 제공한 정보에서 발생하는 의도치 않은 정보 유출에 대해 책임지지 않습니다. 공유하는 정보가 제3자의 권리를 침해하거나 법적 제한을 위반하지 않도록 할 책임은 귀하에게 있습니다. 보고서를 제출함으로써 귀하는 제공된 정보의 사용 또는 공개로 인해 발생하는 모든 청구, 책임 또는 의무로부터 ARBOR Technology를 면책하고 보호하는 데 동의합니다.

ARBOR Technology는 제공되는 정보 및 보안 패치의 정확성과 적시성을 보장하기 위해 합리적인 노력을 기울이지만, 어떠한 경우에도 ARBOR Technology는 여기에 제공된 정보, 공지 또는 보안 수정 사항의 사용, 오용 또는 의존과 관련하여 발생하는 직간접적, 우발적, 결과적 또는 특별한 손해(비즈니스 중단, 데이터 손실 또는 이익 손실을 포함하되 이에 국한되지 않음)에 대해 책임지지 않습니다.

특정 운영 환경 내에서 보안 업데이트를 테스트하고 구현하는 것에 대한 책임은 전적으로 사용자에게 있습니다. ARBOR Technology는 사전 개별 통지 없이 언제든지 이 정책 및 보안 공지를 수정, 업데이트 또는 철회할 수 있는 권리를 보유합니다.