Chima Technologies do Brasil

Cyber Segurança

Proteger os clientes contra ameaças de segurança é sempre uma tarefa importante para a CHIMA. Como participante no mercado de equipamentos de comunicação em rede, faremos o possível para fornecer aos usuários produtos e serviços seguros e estáveis, além de proteger rigorosamente a privacidade e a segurança de seus dados.

Apoiamos e incentivamos todos os relatos relacionados à segurança dos produtos ou à privacidade dos usuários. Seguiremos os processos estabelecidos para tratar desses relatos e forneceremos um retorno oportuno.

Relatar Vulnerabilidades à CHIMA

Encorajamos fortemente que organizações e indivíduos entrem em contato com a equipe de segurança da CHIMA para relatar quaisquer possíveis problemas de segurança.

Contato
Email
Template
Tempo
A CHIMA se esforçará para responder ao relatório dentro de cinco dias úteis.
Chave Pública PGP

A CHIMA precisa obter informações detalhadas sobre a vulnerabilidade relatada para iniciar o processo de verificação de forma mais precisa e rápida. Recomendamos fortemente a submissão de um relatório de vulnerabilidade de acordo com o modelo que fornecemos.

A CHIMA suporta mensagens criptografadas usando o software de criptografia Pretty Good Privacy (PGP)/GNU Privacy Guard (GPG).

Durante todo o processo de tratamento da vulnerabilidade, a CHIMA controlará rigorosamente a disseminação das informações sobre a vulnerabilidade, repassando-as apenas entre o pessoal envolvido no tratamento da mesma. Também solicitamos que o relator mantenha as informações sobre a vulnerabilidade confidenciais até que nossos clientes recebam uma solução completa.

Diretrizes de Relato Responsável

  1. Todas as partes envolvidas na divulgação de vulnerabilidades devem cumprir as leis de seu país ou região.
  2. Relatórios de vulnerabilidades devem ser baseados no firmware mais recente lançado.
  3. Relate as vulnerabilidades através do canal de comunicação dedicado. A CHIMA pode receber relatórios de outros canais, mas não garante que o relatório será reconhecido.

  4. Adira aos princípios de proteção de dados em todos os momentos e não viole a privacidade e a segurança de dados dos usuários, funcionários, agentes, serviços ou sistemas da CHIMA durante o processo de descoberta de vulnerabilidades.
  5. Mantenha comunicação e cooperação durante o processo de divulgação e evite divulgar informações sobre a vulnerabilidade antes da data de divulgação acordado.
  6. A CHIMA atualmente não opera um programa de recompensa por vulnerabilidades.

Como a CHIMA lida com Vulnerabilidades

Conscientização de Vulnerabilidades

Verificação e Avaliação

Remediação de Vulnerabilidades

Liberação de Informações sobre a Remediação de Vulnerabilidades

Melhoria de Ciclo Fechado

CHIMA encoraja clientes, fornecedores, pesquisadores independentes, organizações de segurança, etc., a relatarem proativamente quaisquer potenciais vulnerabilidades à equipe de segurança. Ao mesmo tempo, CHIMA irá obter proativamente informações sobre vulnerabilidades nos produtos da CHIMA da comunidade, repositórios de vulnerabilidades e diversos sites de segurança, para estar ciente das vulnerabilidades assim que forem descobertas.

CHIMA responderá aos relatórios de vulnerabilidade o mais rápido possível, geralmente dentro de cinco dias úteis. A equipe de Segurança da CHIMA trabalhará com a equipe de produtos para realizar uma análise preliminar e validação do relatório, a fim de determinar a validade, gravidade e impacto da vulnerabilidade. Podemos entrar em contato com você se precisarmos de mais informações sobre a vulnerabilidade relatada. Uma vez identificada a vulnerabilidade, desenvolveremos e implementaremos um plano de remediação para fornecer uma solução a todos os clientes afetados. A remediação geralmente leva até 90 dias e, em alguns casos, pode levar mais tempo.

Você pode acompanhar nosso progresso e a conclusão de quaisquer atividades de remediação.

CHIMA emitirá um aviso de segurança quando uma ou mais das seguintes condições forem atendidas:

  1. A CHIMA concluiu o processo de resposta à vulnerabilidade e há soluções de mitigação suficientes disponíveis para ajudar os clientes a eliminar todos os riscos de segurança.
  2. Se a vulnerabilidade tiver sido explorada ativamente e provavelmente aumentará o risco de segurança para os clientes da CHIMA, ou se a vulnerabilidade provavelmente aumentará a preocupação pública sobre a segurança dos produtos da CHIMA, a CHIMA acelerará o lançamento de um boletim de segurança sobre a vulnerabilidade, que pode ou não incluir um patch completo de firmware ou correção de emergência.
Nome
[02030405] Conection Hijaching......
[02030405] Conection Hijaching......

Aviso de Segurança