Productveiligheid (PSIRT)

 

De Janome Corporation heeft een productveiligheid incidenten responsteam, PSIRT (Product Security Incident Response Team), opgezet om ervoor te zorgen dat consumenten onze producten veilig en betrouwbaar kunnen blijven gebruiken. Wij blijven ons inzetten voor een niveau van cybersecurity die toereikend is voor de productlevenscyclus van onze producten.

 

Productveiligheidsbeleid

Veiligheidsadviezen

 Meldregeling kwetsbaarheden, VDP (Vulnerability Disclosure Policy)

1. Verzamelen van informatie over kwetsbaarheden

Wij verzamelen informatie over kwetsbaarheden die onze producten betreffen.

Als u een kwetsbaarheid in een van onze producten ontdekt, dan verzoeken wij u deze te melden via het formulier Kwetsbaarheden Melden (Vulnerability Reporting Form).

Als u ons contacteert via dit formulier, zullen wij u ter bevestiging een email sturen, waarin wij bevestigen dat wij uw informatie ontvangen hebben.

U kunt ons ook altijd informatie over mogelijke kwetsbaarheden op andere manieren toesturen.

 

Normaliter reageren wij niet op de volgende meldingen:

  • Meldingen over reeds bekende problemen of producten waarvan de productlevenscyclus ten einde is gekomen.
  • Meldingen die te weinig informatie bevatten of niet reproduceerbaar zijn.
  • Meldingen die buiten onze bevoegdheid vallen.
  • Meldingen die niet relevant zijn voor de veiligheid.
  • Meldingen over diensten (webdiensten, websites, online platformen, enz.).
  • Andere meldingen, zoals bijvoorbeeld pogingen tot social engineering, adverteren, spam of andere ongepaste berichten.

Voor algemene vragen, kunt u ons contactformulier gebruiken.

 

2. Inhoud van de melding

Uw melding moet het volgende bevatten:

  1. Contactgegevens (bv. een email adres)
  2. Informatie over het betreffende product
  3. Details over de kwetsbaarheid (omgeving, reproduceerbare stappen en geverifieerde resultaten of een proof of concept [PoC])
  4. Verwachte gevolgen (bv. privacy, integriteit, beschikbaarheid)

 

3. Onderzoek en maatregelen

    Het relevante team achter het product zal onmiddellijk onderzoek doen en de gemelde kwetsbaarheid aanpakken.

    Houd er rekening mee dat wij u om aanvullende informatie kunnen vragen indien nodig.

    Wij zullen regelmatig updates geven over de voortgang, tot het probleem opgelost is.

     

    4. Openbaarmaking van de kwetsbaarheid

    Wij zullen veiligheidsadviezen publiceren nadat de nodige maatregelen zijn genomen voor het betreffende product.

    Op verzoek zullen wij ook de originele melder erkennen in deze veiligheidsadviezen.

    Houd er rekening mee dat de datum van openbaarmaking bij uitzondering uitgesteld kan worden, als de openbaarmaking een veiligheidsrisico is.

    Tijdens de coördinatie rondom de openbaarmaking, is de toegang tot informatie rond kwetsbaarheden die niet openbaar gemaakt is, beperkt tot geautoriseerde partijen om het risico van onbevoegde openbaarmaking te verkleinen.

     

    5. Responsplan

    Na de introductie van een product op de markt, testen wij de beveiliging en brengen we updates uit om ons aan te passen aan veranderende dreigingingen en nieuwe kwetsbaarheden.

     

    Productveiligheidsbeleid

    Als u op onderstaande link klikt, verlaat u onze website en wordt u doorgestuurd naar de website van de JANOME Corporation. Houd er rekening mee dat het privacybeleid en de gebruiksvoorwaarden van de andere website van toepassing zijn:

    JANOME Corporation Product Security Policy

     

    Veiligheidsadviezen

    Als u op onderstaande link klikt, verlaat u onze website en wordt u doorgestuurd naar de website van de JANOME Corporation. Houd er rekening mee dat het privacybeleid en de gebruiksvoorwaarden van de andere website van toepassing zijn:

    JANOME Corporation Product Vulnerability Advisories

     

    Sécurité des produits (PSIRT)

     

    Janome Corporation a mis en place une équipe de réponse aux incidents de sécurité des produits (Product Security Incident Response Team – PSIRT) afin de permettre à ses clients d’utiliser ses produits en toute sécurité. Nous nous engageons à maintenir un niveau de cybersécurité approprié tout au long du cycle de vie de nos produits.

     

    Politique de sécurité des produits

    Avis de sécurité

    Politique de divulgation des vulnérabilités (PDV)

    1. Collecte des informations sur les vulnérabilités

    Nous recueillons les informations relatives aux vulnérabilités affectant nos produits.

    Si vous découvrez une vulnérabilité dans l’un de nos produits, veuillez nous la signaler au moyen du formulaire de signalement des vulnérabilités.

    Si vous nous contactez par ce biais, nous vous enverrons un e-mail accusant réception de votre signalement, sur la base des informations que vous nous aurez fournies.

    Nous acceptons également les informations relatives aux vulnérabilités transmises par d’autres moyens de communication.

     

    Toutefois, en règle générale, nous ne répondons pas aux signalements relevant de l’une des catégories suivantes:

    • Signalements concernant des problèmes déjà connus ou des produits dont la période de support est terminée.
    • Signalements ne comportant pas suffisamment de détails ou ne permettant pas de reproductibilité.
    • Signalements portant sur des éléments qui ne relèvent pas de notre contrôle.
    • Signalements sans rapport avec la sécurité.
    • Signalements concernant des services (services web, sites internet, plateformes en ligne, etc.).
    • Autres signalements, notamment les tentatives d’ingénierie sociale, publicités, spams ou autres communications inappropriées

    Pour toute demande d’ordre général, veuillez nous contacter ici.

    2. Contenu du signalement

    Votre rapport doit inclure:

    1. Coordonnées de la personne effectuant le signalement (par ex. adresse e-mail).
    2. Informations sur le produit concerné.
    3. Détails de la vulnérabilité (environnement, étapes permettant de la reproduire et résultats de vérification, ou démonstration de faisabilité [PoC]).
    4. Impact attendu (par ex. confidentialité, intégrité, disponibilité)

    3. Investigation et mesures correctives

    L’équipe responsable du produit concerné examinera rapidement la vulnérabilité signalée et prendra les mesures nécessaires.

    Veuillez noter que nous pouvons, si nécessaire, vous demander des informations complémentaires.

    Nous vous tiendrons également informé(e) de l’avancement du traitement jusqu’à la résolution du problème.

    4. Divulgation des informations sur les vulnérabilités

    Nous publierons un avis de sécurité après avoir mis en œuvre les contre-mesures nécessaires pour nos produits.

    Sur demande, nous mentionnerons l’auteur du rapport initial dans l’avis de sécurité.

    Veuillez noter que la date de publication pourra exceptionnellement être reportée si la divulgation est susceptible de présenter un risque pour la sécurité.

    Lors de la coordination de la divulgation, l’accès aux informations sur les vulnérabilités non divulguées est strictement limité aux parties autorisées, afin de minimiser les risques de divulgation non autorisée.

    5. Politique de réponse

    Dès la sortie du produit, nous effectuons rapidement des tests de sécurité et fournissons des mises à jour nécessaires pour faire face à l’évolution des menaces et aux nouvelles vulnérabilités.

     

    Politique de sécurité des produits

    Si vous cliquez sur le lien ci-dessous, vous quitterez notre site web et serez redirigé vers le site de la JANOME Corporation. Veuillez noter que la politique de confidentialité et les conditions d’utilisation de l’autre site s’appliquent:

    JANOME Corporation Product Security Policy

     

    Avis de sécurité

    Si vous cliquez sur le lien ci-dessous, vous quitterez notre site web et serez redirigé vers le site de la JANOME Corporation. Veuillez noter que la politique de confidentialité et les conditions d’utilisation de l’autre site s’appliquent:

    JANOME Corporation Product Vulnerability Advisories