Cyber Resilience Act (CRA) ja tietoturvailmoitukset
Tietoturva on osa tuotteidemme laatua
Avant Tecno on sitoutunut kehittämään ja ylläpitämään tuotteitaan turvallisesti koko niiden elinkaaren ajan. EU:n Cyber Resilience Act (CRA) asettaa vaatimuksia digitaalisia elementtejä sisältäville tuotteille ja ohjelmistoille niiden kyberturvallisuuden, haavoittuvuuksien hallinnan sekä tietoturvapoikkeamien käsittelyn osalta. CRA:n tavoitteena on varmistaa, että markkinoille saatettavat digitaaliset tuotteet ovat turvallisia koko elinkaarensa ajan.
Ilmoita haavoittuvuudesta tai tietoturvapoikkeamasta
Kannustamme asiakkaita, tutkijoita, yhteistyökumppaneita ja muita sidosryhmiä ilmoittamaan vastuullisesti mahdollisista tietoturvahaavoittuvuuksista tai tietoturvapoikkeamista, jotka liittyvät Avant Tecnon tuotteisiin, palveluihin tai digitaalisiin ratkaisuihin.
Ilmoitukset käsitellään luottamuksellisesti, ja ne arvioidaan mahdollisimman nopeasti asianmukaisten toimenpiteiden käynnistämiseksi.
Tuotteiden tietoturvaan liittyvien ilmoitusten yhteystieto: psirt@avanttecno.com
Yleiseen tietoturvaan liittyvien ilmoitusten yhteystieto: security@avanttecno.com
Käytä näitä osoitetta ilmoittaaksesi:
- mahdollisista tietoturvahaavoittuvuuksista
- tietoturvapoikkeamista tai epäillyistä tietomurroista
- tuotteiden tai palveluiden turvallisuuteen liittyvistä havainnoista
- vastuulliseen haavoittuvuuksien raportointiin liittyvistä tiedoista
Mitä ilmoituksessa kannattaa kertoa?
Jotta voimme arvioida tilanteen mahdollisimman nopeasti, pyydämme sisällyttämään ilmoitukseen mahdollisuuksien mukaan:
- tuotteen tai palvelun nimi
- ohjelmiston versiotieto
- kuvaus havaitusta haavoittuvuudesta tai poikkeamasta
- havaintohetki (päivä ja kellonaika)
- mahdolliset vaikutukset
- vaiheet, joilla havainto voidaan toistaa
- yhteystiedot mahdollista lisäselvitystä varten
Vastuullinen ilmoittaminen
Pyydämme välttämään haavoittuvuuksien julkista julkaisemista ennen kuin Avant Tecnolla on ollut kohtuullinen mahdollisuus arvioida ja korjata ongelma. Tavoitteenamme on tehdä yhteistyötä ilmoittajan kanssa riskien vähentämiseksi ja asiakkaiden suojaamiseksi.
Lisätietoja EU:n Cyber Resilience Act -asetuksesta löytyy Euroopan komission sivuilta.
Lithuania