안전과 보안은 PTC와 PTC에서 지원하는 에코시스템에 매우 중요합니다. 물리적 시스템과 디지털 시스템의 융합이 가속화되면서 우리 모두는 더욱 안전하고 보호되며 탄력적인 시스템을 개발하고 유지할 공동 책임이 있습니다. PTC는 강력한 보안 프로그램과 이니셔티브를 통해 역할을 다하기 위해 최선을 다하고 있습니다. 또한 자체적인 노력을 확장하여 성실하게 행동하는 자발적 동맹들과 힘을 합치고자 합니다. 그러한 의미에서 PTC는 보안 연구자들의 귀중한 기여를 환영합니다. 또한 이러한 프로세스를 원활하고 능률적으로 진행하기 위해 CVD(Coordinated Vulnerability Disclosure) 프로그램을 도입하고 있습니다.
초기 적용 범위
이 시범 프로그램의 초기 적용 범위는 취약성이 산업 및 안전 중시 분야에 잠재적으로 영향을 미칠 수 있는 영역에 온전히 집중하기 위해 ThingWorx 브랜드 제품으로 합니다. 프로그램이 성숙해지면 다른 제품으로 적용 범위를 넓힐 계획입니다.
법적 입장PTC는 모든 해당 법률 준수를 포함하여 선의로 행동하고 이 정책에서 기술한 협력 지침 및 가이드라인을 준수하는 동맹을 대신하여 소송을 제기하지는 않을 것입니다.
PTC와의 소통
공개 사항이 양방향으로 원활히 처리될 수 있도록 다음 지침을 따라 주십시오.
메시지를 받으면 PTC의 담당자가 7일 이내에 수신 확인 메시지를 보냅니다.
지침
보안 연구자가 준수해야 할 가이드라인은 다음과 같습니다.
PTC의 조치
제출 보고서를 받으면 PTC에서는 다음과 같이 조치합니다.
PTC는 필요한 경우 또는 통신 문제나 기타 문제를 해결할 수 없는 경우 중립적인 제3자(CERT/CC, DHS-ICS-CERT 또는 관련 규제 기관)를 통해 최선의 취약성 해결 방법을 결정하는 데 도움을 받을 수 있습니다.
참고: PTC와 공유하는 정보는 PTC에서 적절하다고 판단하는 방식으로 이용할 수 있습니다. 정보 제출로 인하여 제출자에게 권리가 발생하거나 PTC에게 의무가 발생하지 않습니다.
영어로 제공되지 않는 항목입니다.