Haitian PSIRT

Um potenzielle Sicherheitslücken in den Produkten und Dienstleistungen von Haitian rechtzeitig zu erkennen und angemessen zu beheben, Sicherheitsrisiken zu minimieren sowie die Informations- und Betriebssicherheit der Nutzer und aller Beteiligten zu gewährleisten,ein Produkt-Sicherheitsvorfall-Reaktionsteam (PSIRT) eingerichtet, das Sicherheitslückenmeldungen von externen Sicherheitsforschern, Partnern und Nutzern entgegennimmt und die Überprüfung der Sicherheitslücken, die Risikobewertung, die Behebung sowie die erforderliche Koordination der Offenlegung von Sicherheitslücken und der Veröffentlichung von Sicherheitsmitteilungen koordiniert.

Meldung von Sicherheitslücken

Sollten Sie potenzielle Sicherheitslücken in Produkten oder Dienstleistungen von Haitian entdecken, kontaktieren Sie uns bitte über die folgenden E-Mail-Adressen: ht-psirt@mai.haitian.com
. Um uns eine schnelle Überprüfung und Lokalisierung des Problems zu ermöglichen, empfehlen wir Ihnen, möglichst die folgenden Informationen anzugeben:

Name und Modell des betroffenen Produkts sowie Software-/Firmware-Version;
Art und Beschreibung der Sicherheitslücke, Schritte zur Reproduktion oder relevante technische Details;
Mögliche Auswirkungen der Sicherheitslücke;
Wurde die Sicherheitslücke bereits öffentlich bekannt gegeben oder gibt es Fälle einer tatsächlichen Ausnutzung?;
Geplanter Zeitpunkt der Offenlegung (falls vorhanden);
Kontaktdaten (sofern Sie diese bereitstellen möchten)

Nach Erhalt einer Sicherheitslücke werden wir diese so schnell wie möglich bestätigen und je nach Fortschritt der Überprüfung und Bearbeitung den notwendigen Kontakt zum Melder aufrechterhalten. Angesichts der Sensibilität der Informationen zu Sicherheitslücken empfehlen wir, sensible Daten auf sichere Weise, beispielsweise in Form eines verschlüsselten, komprimierten Pakets, zu übermitteln.

Prozess zur Bearbeitung und Reaktion auf Sicherheitslücken

Nach Erhalt einer Sicherheitslücke führt das PSIRT je nach Art der Sicherheitslücke eine Überprüfung, eine Risikobewertung und entsprechende Maßnahmen durch und koordiniert die Behebung und Überprüfung mit den zuständigen Produkt- und Entwicklungsteams.

Einreichung der Sicherheitslücke → Entgegennahme und Bestätigung durch das PSIRT → Analyse der Sicherheitslücke → Risikobewertung → Behebung und Korrektur → Sicherheitsüberprüfung → Abschluss / Sicherheitsmitteilung

Die Bearbeitung von Sicherheitslücken erfolgt gemäß den geltenden Gesetzen und Vorschriften sowie den unternehmensinternen Prozessen zum Management von Produktsicherheitslücken.

Verhaltenskodex für Sicherheitsforschung

Bitte vermeiden Sie bei der Durchführung von Sicherheitslückenuntersuchungen Beeinträchtigungen des normalen Geschäftsbetriebs und verzichten Sie auf DoS-/DDoS-Tests, das massenhafte Abrufen, Ändern oder Löschen von Daten sowie Social-Engineering- oder Phishing-Tests. Sollten Sie versehentlich mit personenbezogenen Daten oder sensiblen Informationen in Kontakt kommen, stellen Sie den weiteren Zugriff unverzüglich ein und vermerken Sie dies in Ihrem Bericht. Bitte veröffentlichen Sie keine technischen Details, die das Sicherheitsrisiko erhöhen könnten, bevor die Behebung der Sicherheitslücke oder die Abstimmung der Offenlegungsmodalitäten abgeschlossen ist.

Sicherheitsmitteilung

Bei bestätigten Produktsicherheitslücken, deren Offenlegung erforderlich ist, veröffentlichen wir, sobald Sicherheitsupdates, Korrekturen oder Abhilfemaßnahmen zur Verfügung stehen, entsprechend der jeweiligen Situation eine Sicherheitsmitteilung. Darin erläutern wir die Beschreibung der Sicherheitslücke, die betroffenen Produkte und Versionen, die Auswirkungen und den Schweregrad der Sicherheitslücke sowie die Korrektur- oder Abhilfemaßnahmen und die entsprechenden Informationen zu den Sicherheitsupdates.

! Derzeit liegen keine veröffentlichten Sicherheitshinweise vor.

Diese Seite dient in erster Linie der Entgegennahme von Meldungen zu Produktsicherheitslücken und der Veröffentlichung entsprechender Sicherheitshinweise. Sollten Sie von einem aktuellen Sicherheitsvorfall betroffen sein oder dringende Produktunterstützung benötigen, wenden Sie sich bitte an den Kundensupport, während Sie die entsprechenden Sicherheitsinformationen übermitteln.

Datenschutzerklärung: Die von Ihnen über diese Seite übermittelten Informationen werden ausschließlich zur Bearbeitung und Beantwortung von Sicherheitslückenmeldungen, zur Führung von Aufzeichnungen über Sicherheitslücken sowie zur Erfüllung der entsprechenden Verpflichtungen gemäß den geltenden Gesetzen und Vorschriften verwendet. Informationen zur Aufbewahrungsfrist personenbezogener Daten, zu Ihren diesbezüglichen Rechten sowie zu den Kontaktdaten für Datenschutzangelegenheiten finden Sie in der [Datenschutzerklärung]. Abgesehen von den erforderlichen Kontaktdaten müssen Sie keine Identitätsangaben wie Ihren Namen oder Ihre Organisation angeben.