Zásady oznamovania zraniteľností
Skupina Cofidis si váži súkromie každej osoby, a preto využíva technológie a inovácie v prospech všetkých. Bezpečnosť a ochranu Skupiny Cofidis vrátane klientov považujeme za jednu z našich hlavných priorít.
Robíme všetko pre to, aby sme zabezpečili čo najvyššiu kvalitu poskytovaných služieb a úroveň bezpečnosti našich produktov, a to od ich samotného navrhnutia. Avšak napriek všetkému vynaloženému úsiliu nemožno prítomnosť zraniteľností úplne vylúčiť.
Spoločnosť Euro-Information so sídlom 4 reu Fréderic-Guillaume Raiffeisen, 6700 Strasbourg, Francúzska republika (ďalej len „spoločnosť Euro-Information“) ako poskytovateľ služieb, ktorý spravuje informačný systém spoločnosti COFIDIS SA, pobočka zahraničnej banky, so sídlom Landererova 12, 811 09 Bratislava, IČO: 50 595 628, spoločnosť zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel: Po, vložka č.: 3657/D, spracúva aj oznámenia o zraniteľnostiach.
Spoločnosť Euro-Information zaviedla zásady zverejňovania zraniteľností. V týchto zásadách sa spresňuje spôsob komunikácie v oblasti oznamovania potenciálnych zraniteľností týkajúcich sa jej služieb ako aj spôsob spracúvania takýchto oznámení. Spoločnosť Euro-Information vám ďakuje za oznámenie ako aj za to, že ste ním prispeli k bezpečnosti čo najvyššieho počtu osôb.
Ako oznámiť prípadné narušenie bezpečnosti?
Ak nám chcete nahlásiť zraniteľnosť, pošlite nám správu prostredníctvom nasledujúceho formulára. V záujme zlepšenia manažmentu a identifikácie oznámených zraniteľností je potrebné v rámci formulára uviesť čo najviac informácií.
Z bezpečnostných dôvodov budú všetky ďalšie správy šifrované pomocou programu PGP.
Ak nám chcete poslať zašifrovanú správu, môžete použiť náš kľúč PGPs identifikátorom 0x4CE11A39 a odtlačkom BB5B 009C 0D91 8C60 DEC4 5108 2A51 9B02 4CE1 1A39.
Spracovanie oznámenia
Po prijatí vášho oznámenia tímy spoločnosti Euro-Information ho podrobia analýze s cieľom čo najskôr potvrdiť, či ide o zraniteľnosť. Budeme vás opätovne kontaktovať len v prípade potreby ďalších informácií.
Upozornenie:
- V rámci tohto programu sa neposkytuje žiadna odmena, a to ani v prípade, že sa zraniteľnosť potvrdí;
- Z bezpečnostných dôvodov sa zraniteľnosti a ich riešenia nebudú zverejňovať.
Spoločnosť Euro-Information je jediným posudzovateľom zraniteľnosti a z nej vyplývajúcej kategorizácie rizík. Spoločnosť Euro-Information rozhodne podľa vlastného uváženia, akým spôsobom a v akej lehote sa zraniteľnosť bude riešiť.
Požiadavky na zverejnenie
Zaslaním oznámenia o zraniteľnosti spoločnosti Euro-Information sa zaväzujete dodržiavať nasledujúce pravidlá:
- Dodržiavať platné právne predpisy;
- Zdržať sa útokov zameraných na odopretie služby alebo vyčerpanie zdrojov;
- Používať systémy spoločnosti Euro-Information bez úmyslu poškodiť Skupinu Cofidis, jej klientov, zamestnancov alebo tretie strany;
- Zákaz používať, meniť alebo odstrániť údaje, ku ktorým by ste získali prístup zneužitím zraniteľnosti;
- Zákaz zapojiť sa do sociálneho inžinierstva, rozosielať spamy alebo phishingové útoky proti zamestnancom spoločnosti Euro-Information alebo dôveryhodným tretím stranám;
- Zákaz testovať fyzickú bezpečnosť majetku spoločnosti Euro-Information alebo jej tretích strán;
- Zákaz zverejniť informácie týkajúce sa tohto oznámenia, nahlásenej zraniteľnosti alebo skutočnosti, že ste nahlásili zraniteľnosť spoločnosti Euro-Information.
Povinnosť zachovať mlčanlivosť platí bez ohľadu na to, či spoločnosť Euro-Information mala vopred o danej skutočnosti vedomosť.
Všetky aspekty tohto procesu podliehajú zmenám bez predchádzajúceho upozornenia.
Oznámenie zraniteľnosti vám neposkytuje žiadne práva duševného vlastníctva na aktíva spoločnosti Euro-Information alebo jej tretích strán.