Polityka CVD zgodna z Cyber Resilience Act (CRA)

Polityka Skoordynowanego Ujawniania Podatności (CVD)

TELZAS
Wersja 1.0 | Data publikacji: 09 września 2026 r.

Wprowadzenie

TELZAS dąży do zapewnienia wysokiego poziomu bezpieczeństwa swoich produktów i usług. Niniejsza polityka określa sposób zgłaszania i obsługi podatności zgodnie z wymaganiami Cyber Resilience Act (UE 2024/2847).

Zakres polityki

Polityka dotyczy wszystkich wspieranych przez TELZAS produktów zawierających elementy cyfrowe, w tym oprogramowania, firmware oraz innych komponentów cyfrowych dostarczanych i utrzymywanych przez TELZAS.

Zgłaszanie podatności

Zgłoszenia podatności należy kierować na adres security@telzas.com

W zgłoszeniu należy przekazać informacje umożliwiające identyfikację i analizę podatności, w szczególności nazwę produktu lub komponentu, wersję produktu, opis podatności, informacje umożliwiające jej odtworzenie oraz ocenę potencjalnego wpływu na bezpieczeństwo.

W przypadku zgłoszeń zawierających szczegóły techniczne podatności zaleca się korzystanie z szyfrowanej komunikacji. Klucz publiczny PGP dostępny jest pod adresem wskazanym w pliku security.txt.

Dodatkowe informacje dotyczące zgłaszania podatności są publikowane w pliku „security.txt” dostępnym pod linkiem -> security.txt

Safe Harbor

TELZAS nie będzie podejmował działań prawnych wobec osób działających w dobrej wierze, które zgłaszają podatności odpowiedzialnie, bez naruszania danych i ciągłości działania systemów.

Proces obsługi zgłoszeń

Potwierdzenie przyjęcia zgłoszenia następuje do 3 dni roboczych. TELZAS przeprowadza analizę ryzyka, opracowuje poprawki i informuje zgłaszającego o postępach nie rzadziej niż co 14 dni.

Aktualizacje bezpieczeństwa

Poprawki bezpieczeństwa dla wspieranych produktów są udostępniane bez zbędnej zwłoki i bez dodatkowych opłat w okresie wsparcia produktu.

Publikacja informacji

Po udostępnieniu poprawki bezpieczeństwa TELZAS może publikować komunikaty bezpieczeństwa zawierające opis podatności, wersje objęte problemem oraz zalecane środki zaradcze.

Zgodność z CRA

W przypadkach wymaganych przepisami TELZAS realizuje obowiązki zgłoszeniowe wobec właściwych organów, ENISA oraz jednostek CSIRT.

Kontakt w sprawach bezpieczeństwa:
E-mail: security@telzas.com

POLITYKA ZGŁASZANIA PODATNOŚCI ZGODNIE Z RFC9116 (plik security)

security.txt