Koordineret offentliggørelse

Har du identificeret en sårbarhed i vores produkter? Så hører vi gerne fra dig!

POLITIK FOR KOORDINERET OFFENTLIGGØRELSE

MiR opfordrer kunder, sikkerhedsforskere og andre interesserede parter til i samarbejde med MiR ansvarligt at afsløre fundne sikkerhedssårbarheder.

Brug venligst platformen til rapportering af sårbarheder og hændelser på https://www.teradyne.com/product-security/. Dette centrale modtagelsessystem guider dig gennem indsendelsen af din rapport til triage og analyse. Alternativt – og hvis du har andre spørgsmål – kan du kontakte Teradyne Robotics' produktsikkerhedsteam direkte på e-mail: productsecurity@teradyne-robotics.com. Ikke-kritiske indsendelser behandles typisk inden for fem hverdage.

Teradyne Robotics er en Certified Numbering Authority (CAN) under CISA ICS, og vi er forpligtede til gennemsigtighed ved at dele og rapportere CVE'er via cve.org. Yderligere information kan findes her: https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO.

Bemærk, at MiR IKKE tilbyder nogen form for belønning for afslørede sårbarheder. Vi giver GERNE fuld anerkendelse til de parter, der har opdaget sårbarheden, hvis dette ønskes.

Vi er forpligtede til vores brugeres sikkerhed på verdensplan. MiR forbeholder sig retten til IKKE at offentliggøre en modtaget sårbarhed, hvis vi vurderer, at det vil udsætte vores brugere for unødig risiko. I sådanne tilfælde vil vi samarbejde med den indberettende part om at fastlægge en tidsplan for, hvornår en offentliggørelse vil være mulig og gavnlig for MiR's kunder og offentligheden.

Når du udfører sikkerhedsvurderinger, skal du altid overholde de lokalt gældende love og regler samt til enhver tid tage hensyn til de berørte personers sikkerhed, tryghed og privatliv. Forsøg ALDRIG at skade nogen. Udfør kun sikkerhedsvurderinger på systemer, som du enten selv ejer, eller som du har fået tilladelse til at vurdere. Udfør IKKE sikkerhedsvurderinger på systemer ejet af MiR uden forudgående udtrykkeligt skriftligt samtykke fra MiR.