UNTHA Güvenlik Açığı Bildirim Politikası
UNTHA Güvenlik Açığı Bildirim Politikası

Güvenlik Açığı Bildirim Politikası

Güvenlik Açıklarının Bildirilmesi

UNTHA olarak ürün ve hizmetlerimizin güvenliğini en yüksek önceliklerimizden biri olarak görüyoruz. UNTHA ürünlerinde, yazılımlarında veya ilgili hizmetlerinde olası güvenlik açıklarını tespit eden müşterilerimizin, güvenlik araştırmacılarının ve diğer ilgili tarafların bildirimlerini memnuniyetle karşılıyoruz.

Bir güvenlik açığı tespit ettiğinizi düşünüyorsanız, lütfen aşağıdaki kanal üzerinden sorumlu bir şekilde bize bildirin:

E-posta: service@untha.com

Bildiriminizde Yer Vermeniz Gereken Bilgiler

Sorunu mümkün olduğunca hızlı ve etkin bir şekilde inceleyebilmemiz için lütfen bildiriminizde aşağıdaki bilgilere yer verin:

- Güvenlik açığının açık ve anlaşılır bir açıklaması

- Etkilenen ürün, yazılım sürümü veya hizmet

- Sorunun tekrarlanmasını sağlayan adımlar

- Varsa kavram kanıtlama (Proof of Concept) kodu, ekran görüntüleri, kayıtlar (loglar) veya konuyla ilgili diğer bilgiler

- İletişim bilgileriniz

Taahhüdümüz

Bir güvenlik açığı bildirimi aldıktan sonra UNTHA:

- Bildirimin alındığını 5 iş günü içinde teyit eder.

- Bildirilen sorunu değerlendirir ve doğrular.

- Uygun olduğu durumlarda, inceleme ve çözüm süreci hakkında bildirimi yapan kişiyi bilgilendirir.

- Doğrulanmış güvenlik açıklarını zamanında gidermek için çalışır.

- Gerekli durumlarda güvenlik açığının kamuya açıklanması sürecini bildirimi yapan kişiyle koordineli şekilde yürütür.

Kapsam

Bu politika aşağıdakileri kapsar:

- UNTHA ürünleri

- UNTHA yazılımları ve ürün yazılımları (firmware)

- UNTHA tarafından işletilen dijital hizmetler ve web siteleri

Siber güvenlik açığı kapsamında olmayan konular, örneğin genel ürün destek talepleri veya özellik geliştirme önerileri, standart müşteri destek kanalları üzerinden iletilmelidir.

Hukuki Güvence (Safe Harbor)

UNTHA, aşağıdaki koşullara uyan kişilere karşı hukuki işlem başlatmayacaktır:

- Bu politikaya uygun hareket etmeleri,

- Güvenlik araştırmalarını iyi niyetle yürütmeleri,

- Tespit ettikleri güvenlik açıklarını belirlenen bildirim kanalı üzerinden zamanında bildirmeleri,

- Sistemlerin, ürünlerin veya verilerin gizliliğini, bütünlüğünü veya erişilebilirliğini tehlikeye atabilecek eylemlerden kaçınmaları.

Gizlilik

Bildirilen güvenlik açıklarına ilişkin bilgiler gizli tutulacak ve yalnızca inceleme ve çözüm süreci için bu bilgilere erişmesi gereken kişilerle paylaşılacaktır.

İletişim

Güvenlikle ilgili tüm bildirim ve sorularınız için:

UNTHA shredding technology GmbH

E-posta: service@untha.com

Ürün ve hizmetlerimizin güvenliğini geliştirmemize katkıda bulunduğunuz için teşekkür ederiz.

made by pixelart - pixelart.at