產品資安政策與免責聲明

1. 產品資安政策與承諾

在磐儀科技(ARBOR Technology),我們深知資訊安全對於智慧工業、醫療物聯網、智慧交通與邊緣運算應用的重要性。我們致力於提供高可靠度且具備彈性的邊緣運算與嵌入式解決方案,並將產品安全性視為產品生命週期管理的核心要素。

我們的資安專家團隊持續專注於識別潛在安全漏洞、實施風險防護機制,確保磐儀科技的硬體、軟體與系統解決方案能抵禦多變的資安威脅,保護客戶的資產與營運安全。

2. 產品安全事件應變小組 (ARBOR PSIRT)

磐儀科技成立專屬的產品安全事件應變小組(ARBOR PSIRT),為跨部門與跨區域的專業團隊,統一管理與磐儀科技產品、解決方案及服務相關的資安漏洞識別、內部協調、調查與資訊發布。

ARBOR PSIRT 是客戶、合作夥伴、資安研究人員及供應商回報磐儀產品潛在安全漏洞的單一官方聯繫窗口。我們秉持透明、負責與積極的態度,共同維護整體邊緣物聯網生態系的資訊安全。

【漏洞通報管道】

若有任何個人或組織正在經歷產品安全問題,請立即透過 [email protected] 與我們聯繫。為協助進行調查,請盡可能提供詳細資訊,包括:

  • 組織與聯絡人姓名
  • 受影響的磐儀科技(ARBOR Technology)產品與版本
  • 潛在漏洞的詳細描述
  • 相關技術細節(例如:重現問題的步驟、系統設定、追蹤紀錄、封包擷取範例等)
  • 已知的利用程式碼或攻擊程式碼相關資訊

3. 資安漏洞處理流程

磐儀科技建立嚴謹的五階段漏洞應變流程,確保每一起潛在漏洞都能獲得及時、有效且透明的處置:

步驟 說明
步驟 1收件與初步建檔 當 ARBOR PSIRT 收到漏洞通報時,將確認通報內容是否完整,完成案件收件與初步建檔,建立案件追蹤編號,並回覆通報者已收到其通報,以利後續案件追蹤與處理。
步驟 2:分類與分析 ARBOR PSIRT 將依據通報內容進行初步分析與案件分類,確認是否屬於產品安全漏洞,並評估其影響範圍、受影響產品、漏洞類型及嚴重程度。必要時,將案件轉交相關產品研發團隊進行技術分析與後續處理。
步驟 3:調查 ARBOR PSIRT 將協同相關產品研發團隊進行技術調查,確認漏洞是否存在、重現漏洞情境、分析根本原因(Root Cause),並確認受影響產品、版本及可能影響範圍,作為後續修補與處置的依據。
步驟 4:修補與改善 ARBOR PSIRT 將協同相關產品研發團隊制定並執行漏洞修補措施,包括軟體更新、韌體修正、設定調整或其他適當的緩解措施,並驗證修補結果,以降低或消除漏洞所造成的資安風險。
步驟 5:公告與揭露 完成漏洞修補及驗證後,ARBOR PSIRT 將依公司協調漏洞揭露政策,發布安全公告(Security Advisory),通知受影響客戶及相關利害關係人,並視漏洞嚴重等級、被利用風險等因素,決定揭露時程及內容。

4. 免責聲明與使用條款

【免責聲明】

您提交任何與產品安全漏洞、問題或事件相關的信息,即表示您承認並同意磐儀科技可收集、處理和使用此信息,且僅用於解決所報告的問題。我們致力於保護您的隱私,所有共享資訊將按照適用法律和我們的內部政策進行處理。

此外,您同意磐儀科技將您提供的資訊用於內部調查、分析以及改進我們的產品和服務。我們將盡一切努力保護您的身份和敏感訊息,但您理解,在需要進一步澄清或法律要求的情況下,我們無法保證絕對匿名。

磐儀科技對最終使用者自願提供的任何非故意洩漏資訊概不負責。您有責任確保所分享的資訊不會侵犯任何第三方的權利或違反任何法律限制。提交報告即表示您同意免除磐儀科技因使用或揭露所提供資訊而產生的任何索賠、責任或義務。

磐儀科技盡一切合理努力確保所發布資訊與修補程式的準確性與及時性,但在任何情況下,對於因使用、誤用或依賴本網站資訊、安全通告或修補軟體而導致的任何直接、間接、附帶、衍生或特別損害(包括但不限於營業中斷、資料遺失或利潤損失),磐儀科技均不承擔任何法律責任。

用戶應自行評估並承擔在其特定系統環境中測試與實施安全更新的風險。磐儀科技保留隨時修改、更新或撤銷本政策及安全通告內容之權利,恕不另行個別通知。