Politique de Sandvik Coromant en matière de sécurité Web
Introduction
Chez Sandvik Coromant, nous prenons la sécurité très au sérieux et nous nous engageons à protéger la confidentialité, l’intégrité et la disponibilité de nos services web. Cette politique décrit notre approche de la sécurité web, les responsabilités de notre organisation et de nos utilisateurs, ainsi que la manière dont les vulnérabilités de sécurité doivent être signalées et traitées.
Engagement en matière de sécurité
Nous mettons en œuvre des mesures de sécurité conformes aux normes de l’industrie pour protéger nos applications web et notre infrastructure, notamment :
- Pratiques de codage sécurisées pour minimiser les vulnérabilités.
- Évaluations régulières de la sécurité et tests d’intrusion.
- Chiffrement des données sensibles en transit et au repos.
- Authentification multifacteur (MFA) pour l’accès administratif.
- Processus de surveillance continue et de réponse aux incidents.
Politique de divulgation responsable
Nous encourageons la divulgation responsable des vulnérabilités de sécurité pour nous aider à améliorer nos systèmes. Si vous identifiez un problème de sécurité, nous vous demandons de :
- Signalez‑le rapidement – Envoyez les détails à notre équipe de sécurité via le formulaire de signalement.
- Fournissez suffisamment de détails – Incluez les étapes à suivre pour reproduire le problème et tout impact potentiel.
- N’exploitez pas la vulnérabilité – Évitez d’accéder à des données, de les modifier ou de les supprimer.
- Laissez‑nous le temps de vous répondre – Nous accuserons réception de votre signalement dans les 10 jours ouvrables et vous fournirons des mises à jour sur l’avancement des mesures correctives.
Nous apprécions les efforts des chercheurs en sécurité et des hackers éthiques qui suivent ces directives.
Activités interdites
Afin de maintenir un environnement web sécurisé et stable, les activités suivantes sont strictement interdites :
- Accès non autorisé à des systèmes, des données ou des comptes.
- Analyse automatisée ou test d’intrusion sans autorisation explicite.
- Exploiter les vulnérabilités à des fins malveillantes.
- Perturber ou interférer avec nos services.
Réponse et atténuation des incidents
En cas d’incident de sécurité, Sandvik Coromant suit un processus structuré de réponse aux incidents :
- Détection et analyse – Identifiez et évaluez l’étendue de l’incident.
- Confinement et atténuation – Mettre en œuvre des mesures de sécurité immédiates pour limiter l’impact.
- Remédiation et rétablissement – Corrigez les vulnérabilités et rétablissez les opérations normales.
- Examen post‑incident – Analysez les causes profondes et améliorez les contrôles de sécurité.
Amélioration continue
Les menaces à la sécurité évoluent, tout comme nos défenses. Nous révisons et mettons à jour régulièrement nos politiques de sécurité, organisons des formations pour nos équipes et adoptons les meilleures pratiques pour améliorer notre posture de sécurité web.