Sicherheit ist für PTC und die Ökosysteme, mit denen wir arbeiten, ungemein wichtig. Angesichts des zunehmenden Verschmelzens von realen und digitalen Systemen tragen wir gemeinsam die Verantwortung, sichere, verteidigungsfähige und robuste Systeme zu entwickeln und zu erhalten. PTC trägt mit umfangreichen Sicherheitsprogrammen und -initiativen seinen Teil dazu bei. Um unsere eigenen Bemühungen auszubauen, suchen wir Partner, die in gutem Glauben handeln. In diesem Sinne begrüßt PTC die unbezahlbaren Beiträge von Sicherheitsforschern. Um einen reibungslosen, optimierten Prozess sicherzustellen, stellen wir unser Coordinated Vulnerability Disclosure Program vor.
Umfang beim Programmstart
Dieses Pilotprojekt ist zunächst auf ThingWorx Produkte fokussiert, damit wir unsere volle Aufmerksamkeit Bereichen widmen, in denen Sicherheitslücken industrielle und sicherheitskritische Umgebungen betreffen könnten. Wir planen, das Programm im Laufe der Zeit auf weitere Produkte auszudehnen.
Rechtliche HaltungPTC unternimmt keine rechtlichen Schritte gegen Personen, die in gutem Glauben und entsprechend den Koordinationsanweisungen und Vorgaben in diesen Richtlinien handeln. Hierzu gehört auch die Einhaltung aller einschlägigen Gesetze.
Kommunikation mit PTC
Um einen ordnungsgemäßen Informationsaustausch in beide Richtungen zu gewährleisten, beachten Sie bitte die folgenden Anweisungen:
Nach Eingang Ihrer Nachricht erhalten Sie von einem zuständigen PTC Mitarbeiter innerhalb von sieben (7) Kalendertagen eine Empfangsbestätigung.
Das erwarten wir von Ihnen
Wir sind bereit, mit Sicherheitsforschern zu arbeiten, die sich an folgende Richtlinien halten:
Das können Sie von PTC erwarten
Sobald ein Bericht eingeht, wird PTC:
Wenn notwendig oder wenn wir nicht in der Lage sind, Kommunikations- oder andere Probleme zu lösen, kann PTC ggf. einen neutralen Dritten (z. B. CERT/CC, DHS-ICS-CERT oder die zuständige Regulierungsbehörde) hinzuziehen, um Unterstützung beim richtigen Umgang mit der Sicherheitslücke zu erhalten.
Hinweis: Alle Informationen, die an PTC übermittelt werden, können von PTC im eigenen Ermessen verwendet werden. Durch die Übermittlung von Informationen entstehen keine Rechte für den Sender und keine Pflichten für PTC.
Ausgewählte Sprache nicht verfügbar
Diese Umgebung ist leider nicht in der ausgewählten Sprache verfügbar.
Setzen Sie den Vorgang in Ihrer aktuellen Sprache fort, um diese Umgebung anzuzeigen.
Element nicht auf Englisch verfügbar.