Hur vi hanterar
CYBERSÄKERHET OCH RAPPORTERING AV
SÅRBARHET
SÅ HÄR FUNGERAR DET
InterSystem AB utvecklar och levererar automatiserade system för materialhantering, transport och palletering. Vi arbetar för att upprätthålla en lämplig cybersäkerhetsnivå i de produkter och system med digitala element som vi levererar.
Rapportera en säkerhetssårbarhet
Om du upptäcker eller misstänker en cybersäkerhetssårbarhet i en produkt eller ett system som har levererats av InterSystem, kontakta oss via:
E-post: security@intersystem.se
För att vi ska kunna bedöma rapporten så snabbt som möjligt, ange om möjligt:
• vilken produkt, maskin eller installation som berörs samt projekt-, order- eller annan identifiering
• berörd komponent, programvara eller firmware och versionsnummer
• en tydlig beskrivning av sårbarheten eller händelsen och hur den har observerats
• vilken möjlig påverkan du bedömer att problemet kan ha
• om det finns tecken på att sårbarheten har utnyttjats
• kontaktuppgifter så att vi kan återkomma vid behov
Skicka inte lösenord, inloggningsuppgifter eller mer känslig kundinformation än vad som krävs i den första kontakten. Om känsligt underlag behöver delas kommer vi vid behov att komma överens om en lämplig säker överföringsmetod.
Så hanterar vi rapporten
InterSystem registrerar och bedömer inkomna rapporter. När det är relevant samordnar vi utredning och åtgärder med berörd kund, komponentleverantör eller annan part. Om en åtgärd krävs kan detta exempelvis innebära en säkerhetsuppdatering, konfigurationsändring, tillfällig riskreducering eller annan kundinformation.
Samordnad sårbarhetsrapportering
Vi uppskattar att säkerhetsproblem rapporteras ansvarsfullt och ber den som rapporterar att:
• inte utföra tester som kan äventyra personsäkerhet, maskinsäkerhet, tillgänglighet eller produktion
• inte ta del av, ändra eller radera data utöver vad som är nödvändigt för att påvisa problemet
• inte använda social manipulation, fysisk intrångsmetodik eller andra angrepp som ligger utanför den tekniska sårbarheten
• ge InterSystem rimlig möjlighet att bedöma och hantera problemet innan detaljer publiceras offentligt
Vi eftersträvar en saklig och samordnad dialog med den som rapporterar en sårbarhet och återkommer med status eller behov av kompletterande information när det är relevant.
Denna sida ger inte tillstånd att utföra tester på InterSystems eller våra kunders system. Tester kräver systemägarens uttryckliga tillstånd.
Säkerhetsuppdateringar och support
För information om säkerhetsuppdateringar och support för en viss leverans, kontakta oss och ange projekt-, order- eller maskinreferens. Berörda användare får relevant information om identifierade säkerhetsproblem och tillgängliga uppdateringar eller riskreducerande åtgärder.
Over 800 palletizers
in 5 continents
We specialize in understanding your needs to deliver a tailormade
modular system that can grow as your business expands.