Polityka bezpieczeństwa w sieci Sandvik Coromant
Wprowadzenie
Firma Sandvik Coromant poważnie traktuje kwestie bezpieczeństwa i zobowiązuje się do ochrony poufności, integralności i dostępności naszych usług internetowych. Niniejsza polityka opisuje nasze podejście do bezpieczeństwa w sieci, obowiązki organizacji i użytkowników oraz sposób zgłaszania i postępowania z lukami w zabezpieczeniach.
Zobowiązanie w zakresie bezpieczeństwa
Wdrażamy standardowe w branży środki bezpieczeństwa w celu ochrony naszych aplikacji internetowych i infrastruktury, w tym:
- Bezpieczne praktyki kodowania w celu zminimalizowania luk w zabezpieczeniach.
- Regularne oceny bezpieczeństwa i testy penetracyjne.
- Szyfrowanie poufnych danych podczas przesyłania i przechowywania.
- Uwierzytelnianie wieloskładnikowe (MFA) w celu uzyskania dostępu administracyjnego.
- Ciągłe monitorowanie oraz procesy reagowania na incydenty.
Polityka odpowiedzialnego ujawniania luk w zabezpieczeniach
Zachęcamy do odpowiedzialnego ujawniania luk w zabezpieczeniach, aby pomóc nam ulepszać systemy. W przypadku zidentyfikowania problemu związanego z bezpieczeństwem prosimy o:
- Zgłoś to niezwłocznie – Wyślij szczegółowe informacje do naszego zespołu ds. bezpieczeństwa za pośrednictwem formularza zgłoszenia.
- Podaj wystarczające szczegóły – uwzględnij kroki konieczne do odtworzenia problemu oraz ewentualny wpływ.
- Nie wykorzystuj luki w zabezpieczeniach – unikaj uzyskiwania dostępu, modyfikowania lub usuwania jakichkolwiek danych.
- Daj nam czas na odpowiedź – potwierdzimy otrzymanie zgłoszenia w ciągu 10 dni roboczych i będziemy informować o postępach w jego usuwaniu.
Doceniamy wysiłki badaczy bezpieczeństwa i etycznych hakerów, którzy przestrzegają tych wytycznych.
Działania zabronione
Aby utrzymać bezpieczne i stabilne środowisko internetowe, następujące działania są surowo zabronione:
- Nieautoryzowany dostęp do systemów, danych lub kont.
- Zautomatyzowane skanowanie lub testy penetracyjne bez wyraźnej zgody.
- Wykorzystywanie luk w zabezpieczeniach do złośliwych celów.
- Zakłócanie działania naszych usług.
Reagowanie na incydenty i łagodzenie ich skutków
W przypadku wystąpienia incydentu związanego z bezpieczeństwem firma Sandvik Coromant postępuje zgodnie z ustrukturyzowanym procesem reagowania na incydenty:
- Wykrywanie i analiza – identyfikacja i ocena zakresu incydentu.
- Powstrzymanie i łagodzenie skutków – wdrożenie natychmiastowych środków bezpieczeństwa w celu ograniczenia wpływu.
- Usuwanie i odzyskiwanie – usunięcie luk w zabezpieczeniach i przywrócenie normalnego działania.
- Przegląd po incydencie – analiza przyczyn źródłowych i usprawnienie mechanizmów kontroli bezpieczeństwa.
Ciągłe doskonalenie
Zagrożenia bezpieczeństwa ewoluują, a wraz z nimi nasze mechanizmy obronne. Regularnie przeglądamy i aktualizujemy nasze polityki bezpieczeństwa, szkolimy zespoły oraz wdrażamy najlepsze praktyki, aby wzmocnić naszą odporność w zakresie bezpieczeństwa sieciowego.