Zásady zabezpečení webových stránek Sandvik Coromant
Úvod
Ve společnosti Sandvik Coromant bereme bezpečnost vážně a zavazujeme se chránit důvěrnost, integritu a dostupnost našich webových služeb. Tyto zásady popisují náš přístup k zabezpečení webu, odpovědnosti naší organizace a uživatelů a způsob, jakým by měla být hlášena a řešena slabá místa zabezpečení.
Závazek zabezpečení
Zavádíme standardní bezpečnostní opatření na ochranu našich webových aplikací a infrastruktury, včetně:
- Bezpečné postupy kódování ke snížení zranitelností.
- Pravidelné bezpečnostní hodnocení a penetrační testování.
- Šifrování citlivých dat při přenosu i v klidu.
- Vícefaktorové ověřování (MFA) pro administrativní přístup.
- Nepřetržité monitorování a procesy reakce na incidenty.
Zásady odpovědného zveřejňování
Podporujeme zodpovědné zveřejňování bezpečnostních chyb, které nám pomohou zlepšit naše systémy. Pokud zjistíte problém se zabezpečením, žádáme vás, abyste:
- Okamžitě to nahlaste – Pošlete podrobnosti našemu bezpečnostnímu týmu prostřednictvím formuláře pro hlášení.
- Poskytněte dostatečné podrobnosti – Uveďte kroky k reprodukci problému a možný dopad.
- Nezneužívejte zranitelnost – Vyhněte se přístupu, úpravám nebo mazání jakýchkoli dat.
- Dejte nám čas na odpověď – Vaše hlášení potvrdíme do 10 pracovních dnů a poskytneme vám informace o průběhu nápravy.
Oceňujeme úsilí bezpečnostních výzkumníků a etických hackerů, kteří se těmito pokyny řídí.
Zakázané činnosti
Pro zachování bezpečného a stabilního webového prostředí jsou přísně zakázány následující činnosti:
- Neoprávněný přístup k systémům, datům nebo účtům.
- Automatizované skenování nebo penetrační testování bez výslovného souhlasu.
- Zneužití zranitelností ke škodlivým účelům.
- Narušování nebo zasahování do našich služeb.
Reakce na incidenty a jejich zmírnění
Dojde-li k bezpečnostnímu incidentu, společnost Sandvik Coromant na něj reaguje strukturovaným způsobem:
- Detekce a analýza – Identifikace a vyhodnocení rozsahu incidentu.
- Zadržování a zmírňování – Implementace okamžitých bezpečnostních opatření k omezení dopadu.
- Náprava a obnova – Oprava zranitelností a obnovení normálního provozu.
- Kontrola po incidentu – Analýza hlavních příčin a zlepšení bezpečnostních kontrol.
Neustálé zlepšování
Bezpečnostní hrozby se vyvíjejí a stejně tak se vyvíjí i naše obrana. Pravidelně přezkoumáváme a aktualizujeme naše zásady zabezpečení, provádíme školení pro naše týmy a přijímáme osvědčené postupy ke zlepšení zabezpečení webu.