Sandvik Coromant websikkerhedspolitik
Introduktion
Hos Sandvik Coromant tager vi sikkerhed alvorligt og bestræber os på at beskytte fortroligheden, integriteten og tilgængeligheden af vores webtjenester. Denne politik beskriver vores tilgang til websikkerhed, organisationens og brugernes ansvar samt hvordan sikkerhedssårbarheder skal rapporteres og håndteres.
Sikkerhedsforpligtelse
Vi anvender sikkerhedsforanstaltninger i henhold til branchens standarder for at beskytte vores webapplikationer og infrastruktur, herunder:
- Sikker kodningspraksis for at minimere sårbarheder.
- Regelmæssige sikkerhedsvurderinger og penetrationstest.
- Kryptering af følsomme data under overførsel og i hvile.
- Multifaktorgodkendelse (MFA) for administrativ adgang.
- Kontinuerlig overvågning og hændelsesrespons.
Politik for ansvarlig offentliggørelse
Vi opfordrer til ansvarlig offentliggørelse af sikkerhedssårbarheder for at hjælpe os med at forbedre vores systemer. Hvis du identificerer et sikkerhedsproblem, beder vi dig om at:
- Rapporter det straks – Send oplysninger til vores sikkerhedsteam via indberetningsformularen.
- Angiv tilstrækkelige oplysninger – Medtag trin til reproduktion af problemet og eventuelle konsekvenser.
- Udnyt ikke sårbarheden – Undgå at få adgang til, ændre eller slette data.
- Giv os tid til at svare – Vi bekræfter modtagelsen af din anmeldelse inden for 10 arbejdsdage og giver opdateringer om afhjælpningens status.
Vi sætter pris på indsatsen fra sikkerhedsforskere og etiske hackere, der følger disse retningslinjer.
Forbudte aktiviteter
For at opretholde et sikkert og stabilt webmiljø er følgende aktiviteter strengt forbudt:
- Uautoriseret adgang til systemer, data eller konti.
- Automatisk scanning eller penetrationstest uden udtrykkelig godkendelse.
- Udnyttelse af sårbarheder til ondsindede formål.
- Afbrydelse eller forstyrrelse af vores tjenester.
Reaktion på og afhjælpning af hændelser
Hvis der opstår en sikkerhedshændelse, følger Sandvik Coromant en struktureret hændelsesresponsproces:
- Opdagelse og analyse – Identificer og vurder omfanget af hændelsen.
- Inddæmning og afbødning – Implementer øjeblikkelige sikkerhedsforanstaltninger for at begrænse påvirkningen.
- Afhjælpning og gendannelse – Løs sårbarheder og gendan normal drift.
- Gennemgang efter hændelsen – Analyser de grundlæggende årsager og forbedr sikkerhedskontrollerne.
Løbende forbedringer
Sikkerhedstrusler udvikler sig, og det gør vores forsvar også. Vi gennemgår og opdaterer regelmæssigt vores sikkerhedspolitikker, gennemfører træning for vores teams og anvender bedste praksis for at forbedre vores websikkerhedsberedskab.