Bezpieczeństwo i zgłaszanie podatności
medVC.eu sp. z o.o. przyjmuje zgłoszenia od badaczy bezpieczeństwa i klientów dotyczące potencjalnych podatności w naszych produktach i usługach.
Zakres
- Oprogramowanie i usługi medVC (medvc.eu i powiązane serwisy)
- Urządzenia medyczne medVC, w tym rejestratory medVC FHD i 4K Medical Video Recorder
Poza zakresem: testy odmowy usługi (DoS), socjotechnika, ataki fizyczne, spam oraz problemy w usługach firm trzecich, których nie utrzymujemy.
Jak zgłosić
Napisz na security@medvc.eu. Prosimy o podanie: produktu i wersji (lub adresu URL), opisu problemu, kroków odtworzenia oraz danych kontaktowych. Prosimy nie umieszczać w zgłoszeniach danych pacjentów.
Czego można oczekiwać
- Potwierdzimy otrzymanie zgłoszenia w ciągu 5 dni roboczych.
- Będziemy informować o postępie analizy i naprawy.
- Stosujemy skoordynowane ujawnianie: prosimy o rozsądny czas na usunięcie podatności (co do zasady 90 dni) przed publikacją i uzgadniamy termin ujawnienia ze zgłaszającym.
- Za zgodą zgłaszającego podziękujemy mu publicznie po usunięciu problemu.
Safe harbor
Nie podejmiemy kroków prawnych wobec badaczy działających w dobrej wierze: unikających naruszenia prywatności, niszczenia danych i zakłócania usług, niesięgających po dane dalej, niż to konieczne do wykazania problemu, oraz zgłaszających ustalenia niezwłocznie i poufnie.