TELZAS
Wersja 1.0 | Data publikacji: 09 września 2026 r.
Polityka CVD zgodna z Cyber Resilience Act (CRA)
Inspired by energy
Polityka Skoordynowanego Ujawniania Podatności (CVD)
Wprowadzenie
TELZAS dąży do zapewnienia wysokiego poziomu bezpieczeństwa swoich produktów i usług. Niniejsza polityka określa sposób zgłaszania i obsługi podatności zgodnie z wymaganiami Cyber Resilience Act (UE 2024/2847).
Zakres polityki
Polityka dotyczy wszystkich wspieranych przez TELZAS produktów zawierających elementy cyfrowe, w tym oprogramowania, firmware oraz innych komponentów cyfrowych dostarczanych i utrzymywanych przez TELZAS.
Zgłaszanie podatności
Zgłoszenia podatności należy kierować na adres security@telzas.com
W zgłoszeniu należy przekazać informacje umożliwiające identyfikację i analizę podatności, w szczególności nazwę produktu lub komponentu, wersję produktu, opis podatności, informacje umożliwiające jej odtworzenie oraz ocenę potencjalnego wpływu na bezpieczeństwo.
W przypadku zgłoszeń zawierających szczegóły techniczne podatności zaleca się korzystanie z szyfrowanej komunikacji. Klucz publiczny PGP dostępny jest pod adresem wskazanym w pliku security.txt.
Dodatkowe informacje dotyczące zgłaszania podatności są publikowane w pliku „security.txt” dostępnym pod linkiem -> security.txt
Safe Harbor
TELZAS nie będzie podejmował działań prawnych wobec osób działających w dobrej wierze, które zgłaszają podatności odpowiedzialnie, bez naruszania danych i ciągłości działania systemów.
Proces obsługi zgłoszeń
Potwierdzenie przyjęcia zgłoszenia następuje do 3 dni roboczych. TELZAS przeprowadza analizę ryzyka, opracowuje poprawki i informuje zgłaszającego o postępach nie rzadziej niż co 14 dni.
Aktualizacje bezpieczeństwa
Poprawki bezpieczeństwa dla wspieranych produktów są udostępniane bez zbędnej zwłoki i bez dodatkowych opłat w okresie wsparcia produktu.
Publikacja informacji
Po udostępnieniu poprawki bezpieczeństwa TELZAS może publikować komunikaty bezpieczeństwa zawierające opis podatności, wersje objęte problemem oraz zalecane środki zaradcze.
Zgodność z CRA
W przypadkach wymaganych przepisami TELZAS realizuje obowiązki zgłoszeniowe wobec właściwych organów, ENISA oraz jednostek CSIRT.
Kontakt w sprawach bezpieczeństwa:
E-mail: security@telzas.com
POLITYKA ZGŁASZANIA PODATNOŚCI ZGODNIE Z RFC9116 (plik security)
