I canali di comunicazione e soluzioni ICT, sia hardware che software, sono parte integrale dei prodotti Aton.
Aton implementa un Vulnerability Disclosure Program o Vulnerability Disclosure Policy (VDP): si tratta di una politica volta a incoraggiare l’interazione tra Aton e ogni soggetto che scopra cyber-vulnerabilità nei canali/soluzioni ICT sviluppati e forniti da Aton.
Aton implementa un Vulnerability Disclosure Program o Vulnerability Disclosure Policy (VDP): si tratta di una politica volta a incoraggiare l’interazione tra Aton e ogni soggetto che scopra cyber-vulnerabilità nei canali/soluzioni ICT sviluppati e forniti da Aton.
Chi è il discoverer
Il discoverer è ogni soggetto- individuo o organizzazione,
- motivato a costruire un ecosistema più cyber-sicuro e/o motivato a migliorare i servizi ioT,
- che ha scoperto vulnerabilità nei nostri canali/soluzioni ICT, come risultato di una attività legittima oppure come risultato di una forzatura volontaria da parte sua,
- che intende condividere eventuali scoperte di vulnerabilità con Aton Green Storage SpA.
Impegno di Aton a non intraprendere azioni legali
La forzatura volontaria di canali/soluzioni ICT di Aton costituisce in generale una violazione legale e una violazione delle condizioni di garanzia. Tuttavia, Aton riconosce le scoperte di cyber-vulnerabilità da parte dei discoverers come eccezioni: - Aton incoraggia la condivisione di questo tipo di scoperte tra i discoverer e l’Azienda;- Aton Green Storage SpA non intraprenderà azioni legali contro i discoverer riguardo loro possibili azioni di forzatura, se queste:
- sono state limitate a prodotti Aton (inclusi servizi o uso di servizi) nel legittimo possesso dei discoverer (loro proprietà o proprietà di terzi in accordo con i discoverer);
- non hanno causato danni permanenti o compromissione di proprietà, prodotti, servizi e/o dati di terze parti non in accordo con i discoverer;
Aton:
- invita i discoverer a rispettare questo desiderio, altrimenti azioni legali potrebbero essere intraprese;
- si impegna a sospendere eventuali servizi/funzioni vulnerabili fino alla loro risoluzione, se detta risoluzione risulta particolarmente impegnativa in termini di tempo o complessità.
Piattaforma collaborativa tra Aton e i discoverer
Se vengono scoperte vulnerabilità in canali/soluzioni ICT Aton, i discoverer sono invitati a comunicare le loro scoperte all’Azienda:- inviando una email a: VDP@atonstorage.com.
- il testo della email deve contenere:
- almeno il nome e modello, se possibile il numero seriale, del prodotto Aton Green Storage in cui la vulnerabilità è stata scoperta.
- eventuali URL dei servizi Aton Green Storage SpA services in cui la vulnerabilità è stata scoperta.
- possibilmente, la classificazione VRT di questa vulnerabilità: categoria /sottocategoria /variante secondo la tassonomia https://bugcrowd.com/vulnerability-rating-taxonomy.
- la procedura con cui la vulnerabilità è stata scoperta, e con cui l’eventuale forzatura del sistema è stata eseguita.
- gli effetti di questa vulnerabilità, sia verificati che ipotizzati,
- possibilmente un indirizzo email del discoverer: ciò non è obbligatorio, ma potrebbe essere interessante interagire con il soggetto specifico.
- il discoverer sarà contattato (se un indirizzo email è stato fornito) per informazioni più approfondite e per comunicare il tempo stimato per la risoluzione della vulnerabilità;
- se dovesse emergere interesse per una collaborazione continuativa, verrà definito uno specifico accordo e un NDA come parte di esso.