Ansvarlig rapportering av sårbarheter

 

Hos Tunstall er sikkerhet en grunnleggende del av måten vi designer, utvikler og drifter våre produkter og tjenester på. Vi arbeider målrettet med å beskytte brukernes personvern og data ved å følge beste praksis innen cybersikkerhet.

Samtidig vet vi at god sikkerhet krever samarbeid. Derfor oppfordrer vi brukere, kunder, samarbeidspartnere, sikkerhetseksperter og uavhengige forskere til å rapportere eventuelle sårbarheter i Tunstalls produkter, tjenester eller systemer på en ansvarlig måte.

Har du funnet en mulig sårbarhet?

Hvis du har identifisert eller har mistanke om en sårbarhet eller sikkerhetsmessig svakhet i et av Tunstalls produkter, tjenester eller systemer, vil vi gjerne høre fra deg.

Din rapport kan hjelpe oss med å styrke sikkerheten og skape sikrere løsninger for alle.

Slik rapporterer du

Tunstall har en egen kanal for rapportering av mulige sårbarheter.

Les Tunstall Group Vulnerability Disclosure Policy og rapporter en sårbarhet

Her finner du informasjon om:

  • hvordan rapporteringsprosessen foregår
  • hvilke opplysninger som er nødvendige for å kunne vurdere en mulig sårbarhet
  • retningslinjer for ansvarlig rapportering (responsible disclosure)
  • Tunstalls forpliktelser i forbindelse med håndtering og respons

Hvem kan rapportere?

Alle som identifiserer eller har mistanke om en sårbarhet eller sikkerhetsmessig svakhet i Tunstalls produkter, tjenester eller systemer, kan rapportere den.

Dette gjelder blant annet kunder, samarbeidspartnere, brukere, sikkerhetseksperter og uavhengige forskere.

Ofte stilte spørsmål

Hva er en sårbarhet?
En sårbarhet er en svakhet i et system, produkt eller en tjeneste som kan utnyttes til å påvirke sikkerhet, konfidensialitet eller tilgjengelighet.

Hvordan rapporterer jeg en mulig sårbarhet?
Bruk Tunstalls egen rapporteringskanal. Her finner du Tunstall Group Vulnerability Disclosure Policy med informasjon om prosessen og hvilke opplysninger som er nødvendige for å vurdere rapporten din.