Sécurité des produits, cybersécurité et signalement des failles de sécurité
La sécurité de nos produits constitue un élément essentiel de notre approche en matière de qualité et de développement. À cet égard, nous prenons en compte les exigences de sécurité dès les premières phases de développement et appliquons des principes tels que la « sécurité dès la conception », l'évaluation continue et la gestion structurée des vulnérabilités. Les équipes de développement, de qualité et d’assistance travaillent en étroite collaboration afin de garantir la sécurité et la fiabilité de nos produits à long terme.
Signalement des failles de sécurité et des incidents de sécurité
Si vous constatez une faille de sécurité potentielle ou un incident lié à la sécurité concernant un produit EIZO, nous vous prions de bien vouloir nous en faire part via notre canal de signalement prévu à cet effet.
Les signalements sont examinés et, si nécessaire, transmis aux équipes chargées des produits et de la sécurité au sein du groupe EIZO. À cette fin, EIZO dispose d'une équipe d'intervention en cas d'incident de sécurité des produits (PSIRT) qui recense, analyse et traite les signalements liés à la sécurité.
Signalement d'une faille de sécurité :
Divulgation responsable des vulnérabilités (Responsible Vulnerability Disclosure)
EIZO invite ses clients, ses partenaires, les experts en sécurité informatique et tout autre tiers à lui signaler toute faille de sécurité potentielle concernant les produits EIZO.
Nous vous recommandons de nous communiquer dans un premier temps, à titre confidentiel, toute information relative à d'éventuelles vulnérabilités. Cela nous permettra de procéder à une évaluation appropriée et de mettre au point et de fournir les mesures correctives, les informations ou les mises à jour adéquates.
Gestion des vulnérabilités et réponse aux incidents de sécurité
EIZO suit de près les informations relatives à la sécurité concernant ses propres produits et les composants utilisés. Lorsque des vulnérabilités potentielles sont identifiées, nous en évaluons les implications et fournissons, si nécessaire, les informations, recommandations, mesures correctives ou mises à jour appropriées.
Plus d'informations sur la cybersécurité des produits
Pour plus d'informations sur l'approche globale d'EIZO en matière de sécurité des produits et de cybersécurité, veuillez consulter le site Web international d'EIZO :
FAQ
Par « sécurité des produits » et « cybersécurité », EIZO entend l'ensemble des mesures visant à identifier, évaluer et traiter les risques potentiels pour la sécurité tout au long du cycle de vie des produits. Ces mesures comprennent notamment les évaluations de sécurité, la gestion des configurations, la gestion des vulnérabilités et la réponse aux incidents.
Les failles de sécurité potentielles ou les incidents liés à la sécurité peuvent être signalés via le formulaire prévu à cet effet. Veuillez décrire le produit concerné, la faille constatée ou l'incident de sécurité de manière aussi détaillée que possible et fournir, dans la mesure du possible, des informations permettant de reproduire le problème : Formulaire de signalement de vulnérabilité
Oui. EIZO a mis en place une équipe d'intervention en cas d'incidents de sécurité des produits (PSIRT). Cette équipe recueille, analyse et traite les signalements relatifs aux failles de sécurité et aux incidents de sécurité liés aux produits EIZO.
EIZO recueille activement des informations sur les vulnérabilités potentielles de ses propres produits et des composants utilisés. Lorsque des vulnérabilités sont identifiées, leur impact fait l'objet d'une évaluation. Si nécessaire, EIZO fournit des informations, des recommandations, des mesures correctives ou des mises à jour.
Oui. EIZO recommande de signaler dans un premier temps, à titre confidentiel, toute information relative à des failles de sécurité potentielles. Cela permet une évaluation appropriée et, le cas échéant, la mise au point de contre-mesures ou de mises à jour adaptées.