Darbnīcā, būvlaukumā vai mājās – Festool lietotne ir jūsu sabiedrotais viedam darbam un perfektiem rezultātiem.
PSIRT – Product Security Incident Response Team
PSIRT – Produktu drošības incidentu reaģēšanas komanda
Festool Produktu drošības incidentu reaģēšanas komanda (PSIRT) ir galvenais kontaktpunkts, lai ziņotu par iespējamām drošības nepilnībām Festool produktos vai lietotnē. Visus ziņojumus par iespējamām drošības nepilnībām vai citiem drošības incidentiem, kas saistīti ar Festool produktiem, var sūtīt Festool PSIRT. Festool PSIRT koordinē un uztur saziņu ar visām iesaistītajām pusēm gan iekšēji, gan ārēji, lai atbilstoši reaģētu uz identificētajām drošības nepilnībām.
Ja esat atklājis drošības ievainojamību, varat par to konfidenciāli paziņot mums, izmantojot šajā lapā norādītos ziņošanas kanālus. Festool neuzsāks tiesvedību pret personām, kuras labticīgi ziņo par drošības ievainojamībām, rīkojoties atbildīgi un saskaņā ar spēkā esošajiem tiesību aktiem.
Nav pareizā tēma?
Šī lapa ir paredzēta tikai ziņojumiem par ar drošību saistītām ievainojamībām. Vispārīgiem jautājumiem par servisu, remontu, garantiju, kvalitāti vai rezerves daļām, lūdzu, izmantojiet mūsu saziņas veidlapu.
Ja Jums rodas aizdomas par drošībai bīstamu vājumu vai drošības pārkāpumu, pēc iespējas preventīvi atvienojiet attiecīgo produktu no tīkla un bezvadu savienojumiem, piemēram, no Wi-Fi, Bluetooth vai citiem datu pārraides savienojumiem.
Atvienošana no strāvas padeves vai akumulatora izņemšana ir veicama tikai tad, ja tas ir atļauts saskaņā ar lietošanas instrukciju un drošības norādījumiem, un ja to var izdarīt bez apdraudējuma. Fiziska apdraudējuma gadījumā – jo īpaši, ja parādās dūmi, karstums, neparasta smarža, troksnis vai redzami defekti –, lūdzu, vispirms ievērojiet drošības norādījumus lietošanas instrukcijā un konkrētā produkta drošības norādījumus.
Lai to izdarītu, rakstiet uz: psirt@festool.com
Pirms ziņošanas, ja iespējams, lūdzu, pārbaudiet, vai attiecīgajā produktā ir instalēta jaunākā pieejamā programmatūras versija. Lai mēs varētu ātri izvērtēt Jūsu ziņojumu, lūdzu, sniedziet pēc iespējas precīzāku informāciju. Īpaši lūdzam norādīt šādu informāciju:
- Attiecīgos produktus vai lietotni
- Precīzu nosaukumu, kā arī aparātprogrammatūras (firmware) vai programmatūras versiju
- Ievainojamības veidu un novērotās sekas
- Darbības problēmas reproducēšanai jeb koncepcijas pierādījumu (Proof of Concept, PoC)
- Tehnisko vidi un priekšnosacījumus
- Vai ievainojamība jau ir publiskota vai ir plānots to publiskot
- Vai ir pazīmes, kas liecina par aktīvu ievainojamības izmantošanu
- Attiecīgos pielikumus, piemēram, ekrānuzņēmumus, žurnālfailus (logs) vai tīkla datu plūsmas ierakstus (network traces)
Izmantojot šo veidlapu, Jūs varat nosūtīt mums strukturētu informāciju par potenciālu drošības ievainojamību. Ziņojumus var iesniegt vācu vai angļu valodā.
Lūdzu, neiesniedziet produkcijas (live) vides piekļuves datus. Ja ekrānuzņēmumos, žurnālfailos vai koncepcijas pierādījuma failos ir iekļauti personas dati, lūdzu, pirms augšupielādes tos izdzēsiet vai anonimizējiet.
Festool ievēro koordinētas drošības ievainojamību atklāšanas (Coordinated Vulnerability Disclosure) principu. Ziņotās drošības ievainojamības saņem, analizē un novērtē PSIRT komanda. Ja drošības ievainojamība tiek apstiprināta, Festool strādā, lai atbilstoši novērtētu potenciālos riskus, kā arī izstrādātu un nodrošinātu piemērotus riska mazināšanas vai novēršanas pasākumus, piemēram, atjauninājumus, pagaidu risinājumus vai drošības paziņojumus. Festool šajā procesā ņem vērā gan skarto lietotāju intereses, gan normatīvās un drošības prasības. Konstatētās un novērstās ievainojamības tiek publicētas drošības paziņojumu veidā.
Ja plānojat publicēt informāciju vai jau esat ziņojis par šo ievainojamību trešajām personām, lūdzu, norādiet to savā ziņojumā. Mēs labprāt saskaņosim turpmāko rīcību ar Jums.
Festool publicē drošības paziņojumus par apstiprinātām drošības nepilnībām tikai tad, ja ir pieejami vai tiek nodrošināti atbilstoši pasākumi risku mazināšanai vai novēršanai. Drošības paziņojumos ir ietverta svarīga informācija par ietekmētajiem produktiem, drošības nepilnības veidu, kā arī ieteicamajiem pasākumiem.
Lūdzu, regulāri pārbaudiet, vai Jūsu produktiem ir pieejami jauni paziņojumi, atjauninājumi vai ieteicamie pasākumi.




































