Группа реагирования на происшествия в области кибербезопасности продукции компании Pilz (PSIRT)

Чем занимается группа PSIRT компании Pilz?

Член группы реагирования на инциденты, связанные с информационной безопасностью продукции компании Pilz, перед экраном

Эксперты по информационной безопасности группы PSIRT компании Pilz анализируют, оценивают и контролируют потенциальные уязвимости и происшествия в области информационной безопасности, связанные с изделиями и решениями компании Pilz. Если наличие уязвимости подтверждено, компания Pilz публикует Рекомендации по информационной безопасности, разработанные группой PSIRT, с указанием порядка устранения данной уязвимости.

Мы просим экспертов по информационной безопасности, независимых исследователей, клиентов и прочие лица сообщать нам обо всех проблемах информационной безопасности нашей продукции и решений. Это единственный способ, с помощью которого мы можем совместно обсудить дальнейшие действия, скоординировать их и повысить информационную безопасность нашей продукции и решений. Чтобы предотвратить опасность для наших клиентов и незадействованных третьих лиц, мы просим скоординированно публиковать информацию об уязвимостях с привлечением нашей PSIRT.

Как связаться с Pilz PSIRT?

Специалисты по информационной безопасности группы PSIRT компании Pilz контролируют и анализируют все сообщения о возможных уязвимостях информационной безопасности изделий. Если у вас имеются вопросы по информационной безопасности наших изделий или инфраструктуры, или сообщения о недостатках в системе информационной безопасности, свяжитесь со специалистами группы PSIRT. Пожалуйста, оставляйте ваши сообщения для PSIRT на немецком или английском языках. Обычно вы получаете подтверждение о получении в течение четырех рабочих дней (CET).

Сообщайте обо всех проблемах информационной безопасности наших изделий, решений и онлайн-сервисов:

Контактное лицо PSIRT

PGP-Открытый ключ

В сообщении укажите следующую информацию:

  1. Имя лица, подающего отчет
  2. Контактные данные (эл. почта, телефон)
  3. Наименование компании
  4. Название и номер изделия (если применимо), на которое распространяется действие уязвимости
  5. Версия прошивки или программного обеспечения
  6. Описание воздействия уязвимости
  7. Описание того, как можно использовать уязвимость (пожалуйста, не присылайте нам код эксплойта без запроса)
  8. Указание о том, публиковалась ли информация об уязвимости ранее (вами или иными лицами)

Сотрудничество в сфере отчетов по информационной безопасности

Совместно с другими компаниями мы публикуем наши рекомендации по информационной безопасности через платформу CERT VDE.

CERT@VDE

Процесс управления происшествиями компании Pilz

1. Анализ:

Наша группа PSIRT изучает обнаруженную уязвимость и, при необходимости,
запрашивает дополнительную информацию у отправителя. Следует отметить, что исследование может занять от нескольких дней до нескольких недель в зависимости от сложности выявленной уязвимости и типа продукции. Несмотря на это, во всех случаях срок предоставления ответа отправителю не должен превышать 15 рабочих дней.

2. Определение мер:

Обновления подготавливаются с учетом степени серьезности уязвимости и, при необходимости, прочих пограничных условий. В случае серьезных уязвимостей компания Pilz подготавливает Рекомендации по информационной безопасности. В ходе этого процесса компания регулярно информирует отправителя о ходе работ.

3. Публикация:

Окончательная версия рекомендаций по информационной безопасности и любые связанные с ней обновления в сфере информационной безопасности для затронутой прошивки или программного обеспечения будут опубликованы здесь и будут доступны для загрузки каждому клиенту. Для их загрузки войдите в систему, используя имя пользователя. Если у вас еще нет учетной записи, вы можете бесплатно зарегистрироваться, перейдя по ссылке. Помните, что обновления в сфере информационной безопасности выпускаются только в контексте типового цикла выпуска продукции, с учетом степени серьезности выявленной уязвимости.

Что мы подразумеваем под «Рекомендациями по информационной безопасности»?

Рекомендация по информационной безопасности — это уведомление о выявленной уязвимости информационной безопасности в одном из наших продуктов. Она обычно включает в себя:

  • подробное описание уязвимости,
  • оценка его критичности на основе балла CVSS,
  • обзор затронутых изделий и номеров их версий,
  • рекомендуемые меры по устранению уязвимости,
  • и, если применимо, указание лиц или организаций, которые довели проблему до нашего сведения.
Top
Штаб-квартира

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Германия

Телефон: +49 711 3409-0
Эл. почта: info@pilz.de

Техническая поддержка

Телефон: +49 711 3409 444
Эл. почта: support@pilz.com

Страны Южной и Северной Америки

  • США (бесплатно): +1 877-PILZUSA (745-9872)
  • Мексика: +52 55 5572 1300
  • Бразилия: + 55 11 4942-7032
  • Канада: +1 888-315-PILZ (315-7459)

Европа

  • Бельгия: +32 9 321 75 70
  • Германия: +49 711 3409 444
  • Италия: +39 0362 1826711
  • Швейцария: +41 62 889 79 32
  • Испания: +34 938497433
  • Дания: +45 74436332
  • Франция (бесплатно): +33 3 88104000
  • Швеция: +46 300 13990 / +45 74436332
  • Австрия: +43 1 7986263-444
  • Финляндия: +358 10 3224030 / +45 74436332
  • Великобритания: +44 1536 460866
  • Нидерланды: +31 347 320477
  • Россия: +7 495 6654993
  • Ирландия: +353 21 4804983
  • Турция: +90 216 577 55 52
  • Португалия: +351 229 407 594

Азиатско-тихоокеанский регион

  • Новая Зеландия: +64 9 6345350
  • Япония: +81 45 471 2281
  • Таиланд: +66 210 54613
  • Тайвань: +886 70 1015 0068 (當地網路電話)
  • Южная Корея: +82 31 778 3390
  • Сингапур: +65 6829 2920
  • Китай: +86 400-088-3566
  • Австралия (бесплатно): +61 3 9560 0621 / 1300 723 334
Откройте форму контакта
Телефон:+49 711 3409 444
«Почта»: support@pilz.com

«Что мы можем сделать для вас?»


Я понимаю, что пока я не дам свое согласие, любые собираемые личные данные будут использоваться только для обработки заказов и моих запросов. Дополнительную информацию о защите данных и контактную информацию нашего сотрудника, ответственного за защиту данных, можно найти здесь: Защита данных в компании Pilz
Согласие может быть отозвано в любое время (достаточно электронного письма)

* Поле, обязательное для заполнения