Ansell è un esperto globale di soluzioni di sicurezza, che da 125 anni reinventa la protezione personale. Forniamo le soluzioni di protezione più avanzate a milioni di persone al lavoro e a casa, tenendole al riparo dai rischi. Le nostre competenze, i prodotti innovativi e la tecnologia avanzata offrono ai nostri clienti la tranquillità e la sicurezza che nessun altro marchio è in grado di offrire. La missione di Ansell è di fornire soluzioni di sicurezza innovative in un modo affidabile e preciso, creando un mondo protetto da Ansell.
Questa politica ha lo scopo di fornire ai ricercatori di sicurezza linee guida chiare per lo svolgimento delle attività di scoperta delle vulnerabilità e di comunicare le nostre preferenze sulle modalità di invio delle vulnerabilità di cybersecurity scoperte.
Questa politica descrive quali sistemi e tipi di ricerca sono coperti da questa politica, come inviarci le segnalazioni di vulnerabilità e quanto tempo chiediamo ai ricercatori di sicurezza di aspettare prima di divulgare pubblicamente una vulnerabilità di sicurezza informatica.
Vi invitiamo a contattarci per segnalare qualsiasi potenziale vulnerabilità nei nostri sistemi.
Se l'utente si sforza in buona fede di rispettare questa politica durante la sua ricerca sulla sicurezza, considereremo la sua ricerca come autorizzata e collaboreremo con l'utente per comprendere e risolvere rapidamente qualsiasi problema di sicurezza informatica, e Ansell non raccomanderà o perseguirà azioni legali relative alla sua ricerca. Nel caso in cui una terza parte dovesse avviare un'azione legale nei vostri confronti per attività condotte in conformità a questa politica, renderemo nota questa autorizzazione.
Come indicato nelle linee guida di cui sopra, per rispettare questa politica vi chiediamo di astenervi dal condividere la vostra segnalazione su Ansell con altri prima di averla inoltrata a noi e mentre indaghiamo sulla sospetta vulnerabilità della cybersecurity e lavoriamo potenzialmente su una patch o altre soluzioni. Vi invitiamo a segnalare a noi eventuali problemi di Ansell prima di effettuare una divulgazione.
Vi informeremo quando avremo completato le nostre scoperte dopo che la vulnerabilità della sicurezza informatica sarà stata risolta. Per rispettare questa politica, vi chiediamo di inserire un link alle scoperte di Ansell insieme alle vostre scoperte in qualsiasi post su blog, relazioni pubbliche, presentazioni o altre dichiarazioni pubbliche sull'argomento. A parte l'eventuale elencazione di una cronologia generale relativa alla vulnerabilità che ci avete segnalato, non pubblicheremo informazioni su di voi o sulle nostre comunicazioni con voi senza il vostro consenso. Se desiderate essere riconosciuti, vi ringrazieremo con il vostro nome o con la vostra firma nel nostro avviso. Ansell non accredita i dipendenti o gli appaltatori di Ansell e delle sue consociate per le vulnerabilità che hanno trovato.
Nella misura in cui la presente politica fa riferimento a una "vulnerabilità" o a "vulnerabilità", è inteso e compreso che tutti i riferimenti di questo tipo si riferiscono a vulnerabilità di cybersecurity potenziali o sospette, indipendentemente dal fatto che siano dichiarate o meno, fino a quando tali vulnerabilità non siano state esaminate e confermate da Ansell. La decisione di riconoscere o meno la divulgazione di una vulnerabilità e la tempistica del riconoscimento sono interamente a nostra discrezione e possiamo cancellare il programma in qualsiasi momento. I test non devono violare alcuna legge.
I seguenti metodi di prova non sono autorizzati:
Questa politica si applica ai seguenti sistemi e servizi:
Tutte le applicazioni dei clienti sono escluse da questa politica.
Quando si segnalano le vulnerabilità, si prega di considerare (1) lo scenario di attacco / sfruttabilità e (2) l'impatto sulla sicurezza del bug. Le seguenti questioni sono considerate fuori campo:
Tutti i servizi non espressamente elencati sopra, come ad esempio i servizi collegati, sono esclusi dall'ambito di applicazione e non sono autorizzati per il collaudo. Inoltre, le vulnerabilità di cybersecurity riscontrate nei sistemi dei nostri fornitori non rientrano nell'ambito di applicazione di questa politica e devono essere segnalate direttamente al fornitore in base alla sua politica di divulgazione (se presente). Se non siete sicuri che un sistema rientri o meno nell'ambito di applicazione, contattateci all'indirizzo security.vdr@ansell.com prima di iniziare la ricerca.
Sebbene sviluppiamo e gestiamo altri sistemi o servizi accessibili via Internet, chiediamo che la ricerca attiva e i test siano condotti solo sui sistemi e sui servizi coperti dall'ambito di questo documento. Se c'è un sistema particolare non compreso nell'ambito di applicazione che ritenete meriti di essere testato, contattateci per discuterne prima. Intendiamo aumentare la portata di questa politica nel tempo.
Le informazioni inviate in base a questa politica saranno utilizzate esclusivamente a scopo difensivo, per mitigare o rimediare alle vulnerabilità della cybersecurity. Non condivideremo il vostro nome o le vostre informazioni di contatto senza un esplicito consenso.
Accettiamo segnalazioni di vulnerabilità tramite il modulo sottostante o tramite security.vdr@ansell.com. Le segnalazioni possono essere inviate in forma anonima. Se condividete le informazioni di contatto, vi comunicheremo la ricezione della vostra segnalazione entro 3 giorni lavorativi.
Non supportiamo le e-mail con crittografia PGP. Per informazioni particolarmente sensibili, inviate il modulo web HTTPS qui sotto.
Per aiutarci a classificare e dare priorità alle richieste, raccomandiamo che le vostre segnalazioni:
Quando scegliete di condividere con noi le vostre informazioni di contatto, ci impegniamo a coordinarci con voi nel modo più aperto e rapido possibile.
Le domande relative a questa politica possono essere inviate a security.vdr@ansell.com. Vi invitiamo inoltre a contattarci con suggerimenti per migliorare questa politica.