Skip to main content

Cibersegurança

Comunicar uma Vulnerabilidade de Segurança

Política de Divulgação de Vulnerabilidades da QuidelOrtho

Filosofia de Divulgação de Vulnerabilidades

 

A QuidelOrtho acredita que a divulgação eficaz de vulnerabilidades de segurança requer confiança mútua, respeito, transparência e bem comum entre a QuidelOrtho e os Investigadores de Segurança. Juntos, a nossa experiência vigilante promove a segurança e ã privacidade contínuas dos clientes, produtos e serviços da QuidelOrtho.

 

Investigadores de Segurança

 

A QuidelOrtho aceita relatórios de vulnerabilidade de todas as fontes, como investigadores de segurança independentes, parceiros do setor, fornecedores, clientes e consultores. A QuidelOrtho define uma vulnerabilidade de segurança como uma fraqueza ou exposição não intencional que pode ser utilizada para comprometer a integridade, disponibilidade ou confidencialidade dos nossos produtos e serviços.

 

Âmbito

 

Esta política aplica-se a quaisquer ativos digitais detidos, operados ou mantidos pela QuidelOrtho, incluindo websites orientados para o público.

 

O nosso Compromisso com os Investigadores

  • Confiança. Mantemos a confiança e confidencialidade nas nossas trocas profissionais com investigadores de segurança.
  • Respeito. Tratamos todos os investigadores com respeito e reconhecemos a sua contribuição para manter os nossos clientes seguros e protegidos.
  • Transparência. Trabalharemos consigo para validar e corrigir as vulnerabilidades comunicadas, de acordo com o nosso compromisso com a segurança e a privacidade.
  • Bem Comum. Investigamos e corrigimos problemas de forma consistente com a proteção e segurança das pessoas potencialmente afetadas por uma vulnerabilidade comunicada.

 

O Que Pedimos aos Investigadores

  • Confiança. Solicitamos que comuniquem potenciais vulnerabilidades de uma forma responsável, fornecendo tempo e informações suficientes para a nossa equipa validar e resolver potenciais problemas.
  • Respeito. Solicitamos que os investigadores envidem todos os esforços para evitar violações de privacidade, degradação da experiência do utilizador, interrupção dos sistemas de produção e destruição dos dados durante os testes de segurança.
  • Transparência. Solicitamos que os investigadores forneçam os detalhes técnicos e as informações necessárias para que a nossa equipa identifique e valide os problemas comunicados, utilizando o formulário abaixo.
  • Bem Comum. Solicitamos que os investigadores ajam para o bem comum, protegendo a privacidade e a segurança do utilizador, abstendo-se de divulgar publicamente vulnerabilidades não verificadas até que a nossa equipa tenha tido tempo para validar e resolver os problemas comunicados.

 

Relatório de Vulnerabilidades

 

A QuidelOrtho recomenda que os investigadores de segurança partilhem os detalhes de quaisquer vulnerabilidades suspeitas em qualquer ativo detido, controlado ou operado pela QuidelOrtho (ou que possam afetar razoavelmente a segurança da QuidelOrtho e dos nossos utilizadores) utilizando o formulário Web abaixo. A equipe de Segurança da QuidelOrtho acusará o recebimento de cada relatório de vulnerabilidade, conduzirá uma investigação completa e, em seguida, tomará as medidas apropriadas para a resolução.