Inventia Sp. z o.o. dokłada należytej staranności, aby projektowane, produkowane i utrzymywane przez nas produkty, oprogramowanie oraz usługi wspierały bezpieczną eksploatację i były rozwijane z uwzględnieniem znanych zagrożeń.
Bezpieczeństwo traktujemy jako istotny element jakości produktu oraz odpowiedzialności producenta wobec klientów, użytkowników i partnerów integrujących nasze rozwiązania. Obejmuje to zarówno etap projektowania i rozwoju, jak również utrzymanie produktów, analizę zgłoszeń, obsługę podatności oraz udostępnianie aktualizacji bezpieczeństwa.
Ta strona stanowi oficjalny kanał Inventia do zgłaszania podatności oraz incydentów bezpieczeństwa dotyczących produktów, oprogramowania, firmware, usług online, komponentów i rozwiązań dostarczanych przez Inventia.
Za pośrednictwem tego kanału można zgłaszać potwierdzone lub podejrzewane podatności oraz inne problemy bezpieczeństwa.
Aby umożliwić sprawną analizę, prosimy o przekazanie możliwie pełnego opisu zgłoszenia.
Doceniamy zgłoszenia przekazywane w dobrej wierze i zgodnie z zasadami odpowiedzialnego ujawniania podatności.
Wszelkie działania podejmowane w celu identyfikacji, weryfikacji lub zgłoszenia podatności powinny być prowadzone zgodnie z obowiązującymi przepisami prawa, w tym przepisami prawa polskiego oraz prawa Unii Europejskiej, a także z poszanowaniem praw osób trzecich, bezpieczeństwa danych, ciągłości działania systemów oraz infrastruktury klientów i użytkowników.
Niniejsza polityka nie stanowi zgody na prowadzenie działań niezgodnych z prawem, naruszających prawa osób trzecich lub zakłócających działanie produktów, usług, systemów albo infrastruktury Inventia, jej klientów lub użytkowników.
Po otrzymaniu zgłoszenia Inventia dokonuje jego wstępnej oceny, klasyfikacji oraz przekazuje je do właściwego zespołu technicznego.
Analizujemy zgłoszenie, a w razie potrzeby prosimy o dodatkowe informacje.
Potwierdzamy możliwość odtworzenia problemu oraz określamy wpływ na produkty, wersje i konfiguracje.
Możemy przygotować obejście, zalecenie konfiguracyjne, aktualizację lub inną formę działania naprawczego.
W razie potrzeby kontaktujemy się z dostawcami komponentów i informujemy użytkowników o zalecanych działaniach.
W tej sekcji mogą być publikowane informacje o podatnościach, aktualizacjach bezpieczeństwa, zaleceniach konfiguracyjnych lub działaniach, które powinny zostać podjęte przez użytkowników produktów, oprogramowania lub usług Inventia.
| Data | Produkt lub usługa | Wersje | Opis | CVE | Zalecane działanie | Status |
|---|---|---|---|---|---|---|
| Brak opublikowanych komunikatów | ||||||
Zalecamy korzystanie z aktualnych wersji firmware, oprogramowania narzędziowego, bibliotek oraz dokumentacji produktowej udostępnianej przez Inventia.
Aktualizacje mogą obejmować poprawki bezpieczeństwa, poprawki stabilności, zmiany funkcjonalne lub zalecenia konfiguracyjne. W środowiskach przemysłowych i infrastrukturalnych aktualizacje powinny być wykonywane w sposób kontrolowany, z uwzględnieniem procedur użytkownika, wymagań ciągłości działania oraz wcześniejszej weryfikacji wpływu zmiany na eksploatowany system.
Informacje o istotnych aktualizacjach bezpieczeństwa, zalecanych działaniach użytkownika, obejściach, zmianach konfiguracji lub innych działaniach związanych z bezpieczeństwem mogą być przekazywane za pomocą wybranych kanałów komunikacji Inventia.
Forma, zakres i termin komunikacji zależą od charakteru zgłoszenia, wpływu na bezpieczeństwo użytkowników, dostępności poprawki lub obejścia, ryzyka związanego z publicznym ujawnieniem informacji oraz obowiązujących przepisów prawa.
Inventia Sp. z o.o. utrzymuje certyfikowane systemy zarządzania wspierające jakość, bezpieczeństwo informacji oraz nadzór nad procesami związanymi z projektowaniem, produkcją, utrzymaniem i obsługą produktów, oprogramowania oraz usług.
Certyfikacje te wspierają organizacyjne i procesowe podejście do zarządzania bezpieczeństwem informacji, jakością, ryzykiem, dokumentacją, zmianami, dostawcami, obsługą zgłoszeń oraz utrzymaniem produktów i usług.
W ramach rozwoju i utrzymania produktów Inventia uwzględnia w szczególności analizę wpływu zmian, monitorowanie podatności, stosowanie aktualnych i wspieranych komponentów, obsługę zgłoszeń bezpieczeństwa, przygotowywanie aktualizacji oraz dokumentowanie istotnych decyzji dotyczących bezpieczeństwa.
Zakres certyfikacji wynika z aktualnych certyfikatów Inventia.
Zgłoszenia dotyczące cyberbezpieczeństwa produktów, oprogramowania, firmware, usług online, komponentów lub rozwiązań Inventia prosimy kierować na dedykowany adres bezpieczeństwa.