Ota yhteyttä
Ota meihin yhteyttä puhelimitse tai sähköpostitse
Tällä sivulla on tärkeitä tietoja Canonin tietoturvasta
Canon suhtautuu IT-järjestelmiensä turvallisuuteen vakavasti ja arvostaa suuresti tietoturvayhteisöä. Tietoturvaheikkouksien paljastaminen auttaa meitä varmistamaan käyttäjiemme tietoturvan ja yksityisyyden luotettuna kumppanina. Tässä käytännössä kuvataan Canonin (EMEA) tietojärjestelmien haavoittuvuuksien paljastamisen liittyvät vaatimukset ja mekanismit, joiden avulla tutkijat voivat etsiä haavoittuvuuksia turvallisesti ja eettisesti ja raportoida niistä Canonin (EMEA) tietoturvatiimille.
Tämä käytäntö koskee kaikkia osapuolia, mukaan lukien Canonin omat työntekijät ja ulkoisia kumppanit.
Canonin (EMEA) tietoturvatiimi on sitoutunut suojaamaan Canonin asiakkaita ja työntekijöitä. Osana tätä sitoumusta kutsumme tietoturva-asiantuntijoita auttamaan Canonia ja raportoimaan havaitsemistaan haavoittuvuuksista ja heikkouksista. Havainnoista voi ilmoittaa osoitteeseen appsec@canon-europe.com.
Soveltamisalaan kuuluvat toimialueet | |
---|---|
Tämä on luettelo toimialueista, jotka liittyvät Canonin haavoittuvuuksien paljastamiskäytäntöön. | |
*.canon-europe.com | *.canon.nl |
*.canon.co.uk | *.canon.com.tr |
*.canon.com.de | *.canon.com.sa |
*.canon.com.ae | *.canon.com.jp |
*.canon.com.ca | *.canon.no |
*.canon.es | *.canon.se |
*.canon.pl | *.canon.be |
*.canon.pt | *.canon.it |
*.canon.dk | *.canon.ch |
*.canon.fi | *.canon.at |
*.canon.fr | *.canon.ie |
*.uaestore.canon.me.com |
Voit ilmoittaa haavoittuvuuksista sähköpostitse osoitteeseen appsec@canon-europe.com. Mainitse viestissä mitä haavoittuvuuksia olet löytänyt ja kuvaile niitä mahdollisimman yksityiskohtaisesti. Pyri antamaan mahdollisimman kattavia tietoja, jotta Canonin tietoturva-asiantuntijat voivat toisintaa haavoittuvuuden. Sisällytä viestiin erityisesti seuraavat asiat:
Älä liitä ilmoitukseen automaattisesti tietoturvaohjelmien raportteja.
Canonin tietoturva-asiantuntijat tutkivat ilmoituksesi ja ovat yhteydessä sinuun viiden arkipäivän kuluessa.
Käytämme henkilötietojasi vain ilmoitukseesi liittyviin toimiin. Emme jaa henkilötietojasi muille ilman nimenomaista lupaasi.
Jos havaitset haavoittuvuuden ja tutkit sitä, voit suorittaa toimenpiteitä, jotka ovat lainvastaisia. Jos noudatat alla olevia IT-järjestelmiemme haavoittuvuuksien ilmoittamista koskevia sääntöjä ja periaatteita, emme raportoi lainvastaisia toimia viranomaisille emmekä lähetä korvausvaatimusta.
On kuitenkin tärkeää tietää, että yleinen syyttäjä (ei CANON) voi päättää syytteeseen asettamisesta, vaikka emme olisi tehneet ilmoitusta lainvastaisista toimista viranomaisille. Emme voi siis taata, että sinua ei syytetä, jos syyllistyt haavoittuvuuden tutkintaan liittyvään lainvastaiseen toimintaan.
Yhdysvaltain oikeusministeriön (Ministry of Security and Justice) National Cyber Security Centre on laatinut ohjeet IT-järjestelmien haavoittuvuuksien ilmoittamisesta. Sääntömme perustuvat näihin ohjeisiin. (https://english.ncsc.nl/)
Toimi vastuullisesti ja noudata erityistä varovaisuutta. Kun tutkit asiaa, käytä vain sellaisia menetelmiä tai tekniikoita, jotka ovat välttämättömiä haavoittuvuuden löytämiseksi tai sen esittelemiseksi.
Saanko palkkion tekemästäni tutkimustyöstä?
Ei, sinulla ei ole oikeutta palkkioon tai korvaukseen.
Voinko julkaista tiedon havaitsemastani haavoittuvuudesta?
Älä julkaise Canonin IT-järjestelmissä havaitsemiasi haavoittuvuuksia ilman, että kysyt asiasta ensin sähköpostitse osoitteesta appsec@canon-europe.com. Voimme yhdessä estää rikollisia käyttämästä väärin tietojasi. Ota yhteyttä tietoturvatiimiimme, niin voimme yhdessä julkaista tiedon haavoittuvuudesta.
Voinko ilmoittaa haavoittuvuudesta nimettömästi?
Kyllä. Sinun ei tarvitse kertoa nimeäsi tai antaa yhteystietojasi, kun ilmoitat havaitsemastasi haavoittuvuudesta. Huomaa kuitenkin, että siinä tapauksessa emme voi ottaa sinuun yhteyttä liittyen mahdollisiin jatkotoimenpiteisiin.
Mihin tätä sähköpostiosoitetta ei saa käyttää?
Sähköpostiosoitetta appsec@canon-europe.com ei saa käyttää seuraaviin tarkoituksiin:
Ota meihin yhteyttä puhelimitse tai sähköpostitse
Rekisteröi tuotteesi ja hallitse Canon ID -käyttäjätiliäsi
Etsi lähin Canon-huolto ja lue lisätietoja huoltokäytännöistämme.