Politica di sicurezza dei prodotti Carestream
Carestream Health si impegna a fornire prodotti e servizi sicuri ai nostri clienti e ai pazienti. Ci sforziamo di mantenere e migliorare la sicurezza dei nostri dispositivi e sistemi medici durante tutto il ciclo di vita del prodotto, con l’utilizzo delle seguenti procedure, se del caso:
Carestream Health riconosce la necessità di condividere le informazioni rilevanti per la sicurezza al fine di comprendere meglio le minacce e proteggere i nostri clienti, i pazienti e l’intera infrastruttura sanitaria. Ci impegniamo inoltre a garantire che i nostri clienti ricevano le informazioni relative alle vulnerabilità e a ogni azione appropriata da intraprendere per garantire la riservatezza, l’integrità e la disponibilità dei nostri prodotti e servizi. Per adempiere a questi impegni, Carestream Health si impegna a promuovere programmi globali per la comunicazione, la gestione degli eventi e la condivisione delle informazioni.
Divulgazione coordinata delle vulnerabilità
I ricercatori indipendenti che si occupano di sicurezza informatica sono una preziosa fonte di informazioni sullo stato di sicurezza di molti prodotti fabbricati. L’obiettivo di Carestream è quello di cooperare e coordinarsi con questi ricercatori in merito alle vulnerabilità che scoprono all’interno dei nostri prodotti. Le informazioni seguenti descrivono il processo di divulgazione coordinata delle vulnerabilità mediante il quale ricercatori indipendenti che si occupano di sicurezza informatica possono collaborare con noi per segnalare le vulnerabilità dei dispositivi medici.
Ambito
L’ambito del processo di divulgazione coordinata delle vulnerabilità di Carestream include le seguenti famiglie di prodotti:
Chiediamo a tutti i ricercatori che si occupano di sicurezza di inviare solo i rapporti sulle vulnerabilità per tutti i prodotti Carestream.
Questo processo di segnalazione non deve essere usato per segnalare reclami sulla qualità dei prodotti o per richiedere supporto tecnico. Per questi tipi di attività, si prega di visitare il seguente sito: https://www.carestream.com/en/us/services-and-support. Visitare questo sito anche per domande sulla sicurezza o per commenti su altri prodotti Carestream.
Informazioni legali importanti
Carestream Health non intraprenderà azioni legali contro le persone che inviano segnalazioni di vulnerabilità tramite il nostro Modulo di segnalazione delle vulnerabilità e rispettano gli accordi delineati nell’ambito di questo processo di invio del modulo. Accettiamo apertamente segnalazioni per tutti i prodotti Carestream. Acconsentiamo a non intraprendere azioni legali contro persone che:
Procedura per segnalare una vulnerabilità
Criteri di preferenza, priorità e accettazione
Carestream utilizzerà i seguenti criteri per assegnare priorità e classificare le segnalazioni inviate.
Cosa vorremmo ricevere da voi:
Cosa ci si può aspettare da noi:
Se non siamo in grado di risolvere problemi di comunicazione o altri problemi, potremo coinvolgere una terza parte neutrale (come CERT/CC, ICS-CERT o l’autorità di regolamentazione preposta) per contribuire a determinare il modo migliore per gestire la vulnerabilità.
Questa pagina web è stata controllata e/o aggiornata il 2019-01-18.