Zásady oznamovania zraniteľností

Skupina Cofidis si váži súkromie každej osoby, a preto využíva technológie a inovácie v prospech všetkých. Bezpečnosť a ochranu Skupiny Cofidis vrátane klientov považujeme za jednu z našich hlavných priorít.

Robíme všetko pre to, aby sme zabezpečili čo najvyššiu kvalitu poskytovaných služieb a úroveň bezpečnosti našich produktov, a to od ich samotného navrhnutia. Avšak napriek všetkému vynaloženému úsiliu nemožno prítomnosť zraniteľností úplne vylúčiť.

Spoločnosť Euro-Information so sídlom 4 reu Fréderic-Guillaume Raiffeisen, 6700 Strasbourg, Francúzska republika (ďalej len „spoločnosť Euro-Information“) ako poskytovateľ služieb, ktorý spravuje informačný systém spoločnosti COFIDIS SA, pobočka zahraničnej banky, so sídlom Landererova 12, 811 09 Bratislava, IČO: 50 595 628, spoločnosť zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel: Po, vložka č.: 3657/D, spracúva aj oznámenia o zraniteľnostiach.

Spoločnosť Euro-Information zaviedla zásady zverejňovania zraniteľností. V týchto zásadách sa spresňuje spôsob komunikácie v oblasti oznamovania potenciálnych zraniteľností týkajúcich sa jej služieb ako aj spôsob spracúvania takýchto oznámení. Spoločnosť Euro-Information vám ďakuje za oznámenie ako aj za to, že ste ním prispeli k bezpečnosti čo najvyššieho počtu osôb.

Ako oznámiť prípadné narušenie bezpečnosti?

Ak nám chcete nahlásiť zraniteľnosť, pošlite nám správu prostredníctvom nasledujúceho formulára. V záujme zlepšenia manažmentu a identifikácie oznámených zraniteľností je potrebné v rámci formulára uviesť čo najviac informácií.

Z bezpečnostných dôvodov budú všetky ďalšie správy šifrované pomocou programu PGP.

Ak nám chcete poslať zašifrovanú správu, môžete použiť náš kľúč PGPs identifikátorom 0x4CE11A39 a odtlačkom BB5B 009C 0D91 8C60 DEC4 5108 2A51 9B02 4CE1 1A39.

Spracovanie oznámenia

Po prijatí vášho oznámenia tímy spoločnosti Euro-Information ho podrobia analýze s cieľom čo najskôr potvrdiť, či ide o zraniteľnosť. Budeme vás opätovne kontaktovať len v prípade potreby ďalších informácií.

Upozornenie:

  • V rámci tohto programu sa neposkytuje žiadna odmena, a to ani v prípade, že sa zraniteľnosť potvrdí;
  • Z bezpečnostných dôvodov sa zraniteľnosti a ich riešenia nebudú zverejňovať.

Spoločnosť Euro-Information je jediným posudzovateľom zraniteľnosti a z nej vyplývajúcej kategorizácie rizík. Spoločnosť Euro-Information rozhodne podľa vlastného uváženia, akým spôsobom a v akej lehote sa zraniteľnosť bude riešiť.

Požiadavky na zverejnenie

Zaslaním oznámenia o zraniteľnosti spoločnosti Euro-Information sa zaväzujete dodržiavať nasledujúce pravidlá:

  • Dodržiavať platné právne predpisy;
  • Zdržať sa útokov zameraných na odopretie služby alebo vyčerpanie zdrojov;
  • Používať systémy spoločnosti Euro-Information bez úmyslu poškodiť Skupinu Cofidis, jej klientov, zamestnancov alebo tretie strany;
  • Zákaz používať, meniť alebo odstrániť údaje, ku ktorým by ste získali prístup zneužitím zraniteľnosti;
  • Zákaz zapojiť sa do sociálneho inžinierstva, rozosielať spamy alebo phishingové útoky proti zamestnancom spoločnosti Euro-Information alebo dôveryhodným tretím stranám;
  • Zákaz testovať fyzickú bezpečnosť majetku spoločnosti Euro-Information alebo jej tretích strán;
  • Zákaz zverejniť informácie týkajúce sa tohto oznámenia, nahlásenej zraniteľnosti alebo skutočnosti, že ste nahlásili zraniteľnosť spoločnosti Euro-Information.

Povinnosť zachovať mlčanlivosť platí bez ohľadu na to, či spoločnosť Euro-Information mala vopred o danej skutočnosti vedomosť.

Všetky aspekty tohto procesu podliehajú zmenám bez predchádzajúceho upozornenia.

Oznámenie zraniteľnosti vám neposkytuje žiadne práva duševného vlastníctva na aktíva spoločnosti Euro-Information alebo jej tretích strán.