Bezpieczeństwo i zgłaszanie podatności

medVC.eu sp. z o.o. przyjmuje zgłoszenia od badaczy bezpieczeństwa i klientów dotyczące potencjalnych podatności w naszych produktach i usługach.

Zakres

  • Oprogramowanie i usługi medVC (medvc.eu i powiązane serwisy)
  • Urządzenia medyczne medVC, w tym rejestratory medVC FHD i 4K Medical Video Recorder

Poza zakresem: testy odmowy usługi (DoS), socjotechnika, ataki fizyczne, spam oraz problemy w usługach firm trzecich, których nie utrzymujemy.

Jak zgłosić

Napisz na security@medvc.eu. Prosimy o podanie: produktu i wersji (lub adresu URL), opisu problemu, kroków odtworzenia oraz danych kontaktowych. Prosimy nie umieszczać w zgłoszeniach danych pacjentów.

Czego można oczekiwać

  • Potwierdzimy otrzymanie zgłoszenia w ciągu 5 dni roboczych.
  • Będziemy informować o postępie analizy i naprawy.
  • Stosujemy skoordynowane ujawnianie: prosimy o rozsądny czas na usunięcie podatności (co do zasady 90 dni) przed publikacją i uzgadniamy termin ujawnienia ze zgłaszającym.
  • Za zgodą zgłaszającego podziękujemy mu publicznie po usunięciu problemu.

Safe harbor

Nie podejmiemy kroków prawnych wobec badaczy działających w dobrej wierze: unikających naruszenia prywatności, niszczenia danych i zakłócania usług, niesięgających po dane dalej, niż to konieczne do wykazania problemu, oraz zgłaszających ustalenia niezwłocznie i poufnie.


Powrót na stronę główną