PRAVILNIK O OTKRIVANJU RANJIVOSTI
Ako smatrate da ste pronašli sigurnosnu ranjivost na jednoj od naših mrežnih stranica ili u našim aplikacijama, unaprijed vam zahvaljujemo što ste nas odmah obavijestili. Istražit ćemo sve legitimne prijave i dati sve od sebe da brzo riješimo svaki problem.
U nastavku ćete pronaći najbolji način za prijavu sigurnosne ranjivosti, a ako želite prijaviti problem sa zaštitom privatnosti, obratite se našem službeniku za zaštitu podataka kako je opisano u Ferrero Pravilima o zaštiti privatnosti.
Protiv nalaznika/istraživača koji djeluje u dobroj vjeri nećemo pokrenuti pravni postupak ni pokrenuti policijsku prijavu. Međutim, Grupa Ferrero zadržava sva zakonska prava u slučaju nepridržavanja Smjernica za poslovanje u dobroj vjeri koje su navedene u nastavku.
SMJERNICE ZA POSLOVANJE U DOBROJ VJERI
Kao dokaz dobre vjere, od vas očekujemo etično ponašanje u kojem ćete nastojati:
- izbjegavati radnje koje ometaju Ferrero sustave,
- čuvati informacije vezane uz otkrivenu ranjivost u tajnosti razumno vremensko razdoblje kako bi naš tehnički odjel mogao otkloniti problem,
- izbjegavati povredu privatnosti ili bilo kakvo uništavanje, izmjenu ili eksfiltraciju Ferrero podataka,
- izbjegavati iskorištavanje ranjivosti u pokušaju dosezanja daljnjih sustava ili usluga ili uspostavljanja postojanosti (pristup putem stražnjih vrata / naredbenog retka),
- ne kršiti druge važeće zakone ili propise.
IZVAN OPSEGA
Sljedeće ranjivosti su izvan opsega za podnošenje prema Pravilniku o otkrivanju ranjivosti:
- neželjena pošta ili tehnike društvenog inženjeringa,
- napadi uskraćivanjem usluge,
- kompromitiranje vjerodajnica grubom silom,
- umetanje sadržaja za objavljivanje sadržaja na Ferrero web-stranicama,
- testiranje fizičkog pristupa (npr. pristup objektu, praćenje, krađa uređaja).
KONTAKTNI PODACI
Ako vjerujete da ste otkrili sigurnosnu ranjivost u nekom od naših resursa, potičemo vas da nas o tome obavijestite putem našeg Programa za prijavu ranjivosti.