Philosophie zur Offenlegung von Schwachstellen
QuidelOrtho ist der Ansicht, dass eine wirksame Offenlegung von Sicherheitslücken gegenseitiges Vertrauen, Respekt, Transparenz und Wohlwollen zwischen QuidelOrtho und Sicherheitsforschern erfordert. Gemeinsam fördert unser wachsames Fachwissen die kontinuierliche Sicherheit und den Datenschutz von QuidelOrtho-Kunden, -Produkten und -Dienstleistungen.
Sicherheitsforscher
QuidelOrtho akzeptiert Schwachstellenberichte aus allen Quellen wie unabhängigen Sicherheitsforschern, Industriepartnern, Anbietern, Kunden und Beratern. QuidelOrtho definiert eine Sicherheitslücke als unbeabsichtigte Schwäche oder Gefährdung, die dazu verwendet werden könnte, die Integrität, Verfügbarkeit oder Vertraulichkeit unserer Produkte und Dienstleistungen zu gefährden.
Geltungsbereich
Diese Richtlinie gilt für alle digitalen Werte, die QuidelOrtho gehören, von QuidelOrtho betrieben oder gepflegt werden, einschließlich öffentlich zugänglicher Websites.
Unser Engagement für Forscher
- Vertrauen. Im fachlichen Austausch mit Sicherheitsforschern pflegen wir Vertrauen und Vertraulichkeit.
- Respekt. Wir behandeln alle Forscher mit Respekt und erkennen Ihren Beitrag an, um unsere Kunden sicher und geschützt zu halten.
- Transparenz. Wir werden mit Ihnen zusammenarbeiten, um gemeldete Schwachstellen gemäß unserer Verpflichtung zu Sicherheit und Datenschutz zu validieren und zu beheben.
- Gemeinwohl. Wir untersuchen und beheben Probleme in Übereinstimmung mit dem Schutz und der Sicherheit derjenigen, die möglicherweise von einer gemeldeten Schwachstelle betroffen sind.
Was wir von Forschern verlangen
- Vertrauen. Wir bitten Sie, auf verantwortungsbewusste Weise über potenzielle Schwachstellen zu kommunizieren und unserem Team ausreichend Zeit und Informationen zur Verfügung zu stellen, um potenzielle Probleme zu validieren und zu beheben.
- Respekt. Wir bitten die Forscher, alle Anstrengungen zu unternehmen, um Verletzungen der Privatsphäre, eine Verschlechterung der Benutzererfahrung, Störungen der Produktionssysteme und die Zerstörung von Daten während der Sicherheitstests zu vermeiden.
- Transparenz. Wir bitten die Forscher, die technischen Details und den Hintergrund anzugeben, die unser Team benötigt, um gemeldete Probleme zu identifizieren und zu validieren. Verwenden Sie dazu das folgende Formular.
- Gemeinwohl. Wir fordern die Forscher auf, für das Gemeinwohl zu handeln und die Privatsphäre und Sicherheit der Benutzer zu schützen, indem sie es unterlassen, unbestätigte Schwachstellen zu offenbaren, bis unser Team Zeit hatte, gemeldete Probleme zu validieren und anzugehen.
Schwachstellenbericht
QuidelOrtho empfiehlt, dass Sicherheitsforscher die Details von vermuteten Schwachstellen in allen Vermögenswerten, die sich im Besitz von QuidelOrtho befinden, von QuidelOrtho kontrolliert oder betrieben werden (oder welche die Sicherheit von QuidelOrtho und unseren Benutzern angemessen beeinträchtigen würden) über das untenstehende Webformular teilen. Das QuidelOrtho-Sicherheitsteam bestätigt den Erhalt jedes Schwachstellenberichts, führt eine gründliche Untersuchung durch und ergreift dann geeignete Maßnahmen zur Behebung.
Cybersicherheitshinweise
Solana® Produkt-Cybersicherheitshinweis
Sicherheitslücke melden
Sicherheitslücke melden
productsecurity@quidelortho.com
Bitte fügen Sie ... bei:
- Zusammenfassender Titel: Was ist diese Schwachstelle – kurz und knapp? Welches Produkt von QuidelOrtho ist betroffen
- Details zur Schwachstelle, einschließlich URL oder Dateipfad, sofern zutreffend
- Detaillierte Beschreibung der Schwachstelle, einschließlich Auswirkung, Machbarkeitsnachweis oder Replikationsschritten
- Kontaktinformationen (E-Mail-Adresse). Sollten diese Informationen sensibel sein und nicht verschlüsselt übermittelt werden können, reagieren wir auf eine erste Kontaktaufnahme und stellen eine sichere Kommunikation zwischen QuidelOrtho und dem Absender sicher.