Bezpečnost

Bezpečnostní politikalink
Formulář hlášenílink

Zásady zabezpečení webových stránek Sandvik Coromant

Úvod

Ve společnosti Sandvik Coromant bereme bezpečnost vážně a zavazujeme se chránit důvěrnost, integritu a dostupnost našich webových služeb. Tyto zásady popisují náš přístup k zabezpečení webu, odpovědnosti naší organizace a uživatelů a způsob, jakým by měla být hlášena a řešena slabá místa zabezpečení.

Závazek zabezpečení

Zavádíme standardní bezpečnostní opatření na ochranu našich webových aplikací a infrastruktury, včetně:

  • Bezpečné postupy kódování ke snížení zranitelností.
  • Pravidelné bezpečnostní hodnocení a penetrační testování.
  • Šifrování citlivých dat při přenosu i v klidu.
  • Vícefaktorové ověřování (MFA) pro administrativní přístup.
  • Nepřetržité monitorování a procesy reakce na incidenty.

Zásady odpovědného zveřejňování

Podporujeme zodpovědné zveřejňování bezpečnostních chyb, které nám pomohou zlepšit naše systémy. Pokud zjistíte problém se zabezpečením, žádáme vás, abyste:

  1. Okamžitě to nahlaste – Pošlete podrobnosti našemu bezpečnostnímu týmu prostřednictvím formuláře pro hlášení.
  2. Poskytněte dostatečné podrobnosti – Uveďte kroky k reprodukci problému a možný dopad.
  3. Nezneužívejte zranitelnost – Vyhněte se přístupu, úpravám nebo mazání jakýchkoli dat.
  4. Dejte nám čas na odpověď – Vaše hlášení potvrdíme do 10 pracovních dnů a poskytneme vám informace o průběhu nápravy.
    Oceňujeme úsilí bezpečnostních výzkumníků a etických hackerů, kteří se těmito pokyny řídí.

Zakázané činnosti

Pro zachování bezpečného a stabilního webového prostředí jsou přísně zakázány následující činnosti:

  • Neoprávněný přístup k systémům, datům nebo účtům.
  • Automatizované skenování nebo penetrační testování bez výslovného souhlasu.
  • Zneužití zranitelností ke škodlivým účelům.
  • Narušování nebo zasahování do našich služeb.

Reakce na incidenty a jejich zmírnění

Dojde-li k bezpečnostnímu incidentu, společnost Sandvik Coromant na něj reaguje strukturovaným způsobem:

  1. Detekce a analýza – Identifikace a vyhodnocení rozsahu incidentu.
  2. Zadržování a zmírňování – Implementace okamžitých bezpečnostních opatření k omezení dopadu.
  3. Náprava a obnova – Oprava zranitelností a obnovení normálního provozu.
  4. Kontrola po incidentu – Analýza hlavních příčin a zlepšení bezpečnostních kontrol.

Neustálé zlepšování

Bezpečnostní hrozby se vyvíjejí a stejně tak se vyvíjí i naše obrana. Pravidelně přezkoumáváme a aktualizujeme naše zásady zabezpečení, provádíme školení pro naše týmy a přijímáme osvědčené postupy ke zlepšení zabezpečení webu.


Nahlásit bezpečnostní problém

  • Uveďte prosím alespoň popis incidentu.
  • Pokud chcete zůstat v anonymitě, můžete nechat pole pro jméno a e-mail prázdná nebo použít pseudonym.
  • Ve formuláři prosím uveďte také, zda souhlasíte či nesouhlasíte s tím, abychom váš příspěvek zveřejnili na nástěnce poděkování na našich webových stránkách.
account_circle
Vytvořit účet chevron_right

Zadávat objednávky, zjišťovat ceny a kontrolovat dostupnost nástrojů

mail
Přihlásit k odběru newsletteru chevron_right

Zůstaňte informováni - odebírejte náš newsletter.

account_circle

ยินดีต้อนรับ,