Impegno per la sicurezza dei prodotti

Il nostro approccio alla sicurezza

In Sonus faber, la sicurezza dei prodotti è integrata nel modo in cui progettiamo, sviluppiamo e supportiamo i nostri prodotti, software e servizi correlati.

Affrontiamo la sicurezza con lo stesso approccio che applichiamo a tutta l’innovazione in Sonus faber: miglioramento continuo, ingegneria attenta e una forte attenzione ai nostri clienti.

Sonus faber dispone di un team dedicato esclusivamente alla sicurezza dei prodotti. Questo team è responsabile dell’identificazione dei requisiti di sicurezza, dell’esecuzione di analisi tecniche come la revisione del codice sorgente e della valutazione dei potenziali rischi lungo l’intero ciclo di vita del prodotto.

Sonus faber mantiene un framework di sicurezza dei prodotti progettato per identificare, valutare e affrontare in modo proattivo eventuali vulnerabilità. Ove possibile, lavoriamo per prevenire tali vulnerabilità integrando adeguate misure di sicurezza fin dalle prime fasi del ciclo di vita del prodotto.

Segnalazione di una vulnerabilità di sicurezza

Se ritieni di aver individuato una vulnerabilità di sicurezza che riguarda un prodotto, software o servizio correlato di Sonus faber, ti invitiamo a segnalarla tramite il nostro modulo online di segnalazione vulnerabilità, ospitato su HackerOne.

Sonus faber collabora con HackerOne nell’ambito del proprio programma di vulnerability disclosure, al fine di ricevere, coordinare e gestire le segnalazioni provenienti dalla comunità dei ricercatori di sicurezza.

Informazioni da includere nella segnalazione

Fornire i seguenti dettagli, ove disponibili, ci aiuterà a esaminare la tua segnalazione in modo più efficiente:

  • Nome del prodotto o del software

  • Versione del sistema

  • Passaggi per riprodurre il problema

  • Descrizione della vulnerabilità ed eventuali misure di mitigazione suggerite

  • Impatto potenziale della vulnerabilità

Cosa aspettarsi dopo l’invio di una segnalazione

Sonus faber esamina tutte le segnalazioni ricevute direttamente. Dopo aver inviato la tua segnalazione tramite il nostro modulo online, riceverai un’email automatica di conferma dell’avvenuta ricezione. La maggior parte delle segnalazioni viene presa in carico dal nostro team di sicurezza prodotti entro 72 ore.

Se crei un account gratuito su HackerOne, potrai ricevere aggiornamenti periodici sullo stato della tua segnalazione e comunicare con il nostro team durante il processo di revisione.

Si prega di notare che Sonus faber agirà sempre tempestivamente su qualsiasi vulnerabilità segnalata. Tuttavia, i tempi e la frequenza degli aggiornamenti possono variare in base alla natura e alla complessità del problema.

Contatti Sonus faber

Se desideri contattarci o hai domande, ti invitiamo a scriverci all’indirizzo email privacyandsecurity@bose.com.