NARWAL ПОЛИТИКА

Обзор политик

Безопасность продукта

Политика управления уязвимостями Narwal

1. Введение

Команда информационной безопасности Yunjing Intelligence Innovation (Shenzhen) Co., Ltd. (далее «Narwal») неизменно уделяет внимание безопасности продуктов Narwal. Мы стремимся обеспечить клиентам безопасное, стабильное и надёжное использование наших продуктов и услуг.

Мы приглашаем вас оценивать безопасность продуктов Narwal и помогать нам улучшать их защиту. Если вы обнаружите потенциальные уязвимости или другие проблемы безопасности продуктов Narwal, просим своевременно сообщить нам о них. Ваше участие необходимо для защиты конфиденциальности и безопасности данных пользователей. Мы внимательно рассмотрим ваши отзывы, конструктивно ответим на все сообщения и будем своевременно поддерживать связь в ходе работы с уязвимостью. Мы как можно скорее оценим, определим и устраним уязвимости, чтобы надлежащим образом решить проблему и повысить безопасность наших продуктов и услуг.

Эта политика описывает порядок сообщения об уязвимостях и разъясняет подход Narwal к управлению уязвимостями на основе добросовестности.

2. Определение

Определение уязвимости соответствует ISO/IEC 29147 «Информационные технологии. Методы обеспечения безопасности. Раскрытие уязвимостей» и ISO/IEC 30111 «Информационные технологии. Методы обеспечения безопасности. Процессы обработки уязвимостей».

3. Каналы сообщения об уязвимостях

Используйте шаблон отчёта, чтобы сообщить о предполагаемых уязвимостях продуктов Narwal по электронной почте Security@global.narwal.com. Команда информационной безопасности Narwal своевременно рассмотрит ваше сообщение. Перед отправкой зашифруйте сведения с помощью ключа PGP с отпечатком 96D3 F592 9DF9 039F 1A60 85E4 B9DB 9B70 2011 C655. Скачать файл можно здесь.

4. Порядок обработки уязвимостей

Команда информационной безопасности Narwal стремится повышать безопасность продуктов Narwal и поддерживать безопасную работу сетей и бизнеса клиентов. Уделяя внимание разработке защиты продуктов, управлению уязвимостями и сопровождению, команда обрабатывает сообщения о потенциальных уязвимостях по установленной процедуре, соответствующей ISO/IEC 29147, ISO/IEC 30111 и другим применимым стандартам. Процедура направлена на повышение безопасности продуктов и своевременное реагирование на обнаруженные уязвимости.

5. Охват продуктов и услуг

Эта политика распространяется на умные роботы-пылесосы Narwal с функцией влажной уборки и умные пылесосы для сухой и влажной уборки.

Также мы приветствуем сообщения об уязвимостях веб-страниц Narwal, мини-приложений, приложения и облачных сервисов. Продукты и услуги, жизненный цикл которых завершён, не охватываются.

6. Наши обязательства

В соответствии с этой политикой при взаимодействии с вами мы:

Первоначально подтвердим получение сообщения об уязвимости в течение 3 рабочих дней и предоставим номер для отслеживания.

Отправим подтверждение принятия сообщения об уязвимости в течение 30 дней после первоначального подтверждения и укажем срок устранения. Если сообщение не будет принято, мы объясним причину и продолжим принимать новые сведения по нему.

После подтверждения уязвимости наши инженеры устранят её и выполнят оптимизацию.

Если устранить уязвимость за 90 дней невозможно, мы продлим период конфиденциального взаимодействия с вами или предложим другие решения.

7. Наши ожидания

Мы ожидаем, что вы:

Будете соблюдать эту Политику и другие применимые соглашения. В случае противоречия между этой политикой и другими применимыми положениями и условиями преимущественную силу имеет эта политика.

Незамедлительно сообщите об обнаруженных уязвимостях.

Приложите все усилия, чтобы при проверках безопасности не нарушать конфиденциальность пользователей, не ухудшать пользовательский опыт, не вызывать сбоев рабочих систем и повреждения данных.

8. Примечание

Мы можем периодически обновлять Политику управления уязвимостями. Просматривайте её перед отправкой сообщения об уязвимости. При публикации изменений мы обновим дату внизу этой политики.

Дата обновления: 8 августа 2023 года