Productveiligheid, cyberbeveiliging en het melden van beveiligingslekken

Onze aanpak op het gebied van productveiligheid en cyberbeveiliging

De veiligheid van onze producten vormt een belangrijk onderdeel van onze kwaliteits- en ontwikkelingsaanpak. Daarbij houden wij al in de vroege ontwikkelingsfasen rekening met veiligheidseisen en hanteren wij principes zoals ‘Security by Design’, voortdurende beoordeling en gestructureerd beheer van kwetsbaarheden. Ontwikkelings-, kwaliteits- en ondersteuningsteams werken daarbij nauw samen om de veiligheid en betrouwbaarheid van onze producten op lange termijn te waarborgen.

 

Melding van beveiligingslekken en beveiligingsincidenten

Indien u een mogelijk beveiligingslek of een beveiligingsincident in verband met een EIZO-product constateert, verzoeken wij u ons hiervan op de hoogte te stellen via het daarvoor bestemde meldingskanaal.

Meldingen worden gecontroleerd en indien nodig doorgestuurd naar de bevoegde product- en beveiligingsteams binnen de EIZO-groep. EIZO beschikt hiervoor over een Product Security Incident Response Team (PSIRT), dat beveiligingsmeldingen registreert, analyseert en afhandelt.

Melding van een beveiligingslek:

Formulier voor het melden van kwetsbaarheden

Verantwoordelijke melding van kwetsbaarheden (Responsible Vulnerability Disclosure)

EIZO stelt meldingen van klanten, partners, beveiligingsonderzoekers en andere derden over mogelijke beveiligingslekken in EIZO-producten zeer op prijs.

Wij raden u aan om informatie over mogelijke kwetsbaarheden in eerste instantie vertrouwelijk met ons te delen. Dit maakt een gedegen beoordeling mogelijk, evenals de ontwikkeling en het beschikbaar stellen van passende tegenmaatregelen, informatie of updates.

 

Beheer van kwetsbaarheden en reactie op beveiligingsincidenten

EIZO volgt actief informatie die van belang is voor de veiligheid van haar eigen producten en de gebruikte componenten. Wanneer potentiële kwetsbaarheden worden vastgesteld, beoordelen wij de gevolgen daarvan en verstrekken wij indien nodig passende informatie, aanbevelingen, tegenmaatregelen of updates.

 

Meer informatie over cyberbeveiliging van producten

Meer informatie over de wereldwijde aanpak van EIZO op het gebied van productveiligheid en cyberbeveiliging vindt u op de wereldwijde website van EIZO:

Meer informatie (eizoglobal.com)

Veelgestelde vragen

Onder productveiligheid en cyberbeveiliging verstaat EIZO alle maatregelen voor het identificeren, beoordelen en aanpakken van potentiële veiligheidsrisico’s gedurende de gehele levenscyclus van het product. Tot deze maatregelen behoren onder meer veiligheidsbeoordelingen, configuratiebeheer, kwetsbaarheidsbeheer en incidentrespons.

Potentiële beveiligingskwetsbaarheden of beveiligingsincidenten kunnen via het daarvoor bestemde meldingsformulier worden ingediend. Gelieve het betreffende product, de geconstateerde kwetsbaarheid of het beveiligingsincident zo gedetailleerd mogelijk te beschrijven en, voor zover mogelijk, reproduceerbare informatie te verstrekken: Formulier voor het melden van kwetsbaarheden

Ja. EIZO heeft een Product Security Incident Response Team (PSIRT) opgericht. Dit team verzamelt, analyseert en verwerkt meldingen over beveiligingskwetsbaarheden en beveiligingsincidenten in verband met EIZO-producten.

EIZO verzamelt actief informatie over mogelijke kwetsbaarheden in haar eigen producten en de gebruikte componenten. Wanneer kwetsbaarheden worden vastgesteld, worden de gevolgen daarvan beoordeeld. Indien nodig stelt EIZO informatie, aanbevelingen, tegenmaatregelen of updates ter beschikking.

Ja. EIZO raadt aan om informatie over mogelijke beveiligingslekken in eerste instantie vertrouwelijk te melden. Dit maakt een gedegen beoordeling mogelijk en, indien nodig, de ontwikkeling van passende tegenmaatregelen of updates.