Sandvik Coromant logo
Palvelut

  • close
  • Työkalutchevron_right
  • Tietoachevron_right
  • Palvelut
  • Tukichevron_right
  • chevron_left Edellinen
    close
  • chevron_left Edellinen
    close

Turvallisuus

Turvallisuuspolitiikkalink
Raporttilomakelink

Sandvik Coromant – verkkoturvallisuuspolitiikka

Johdanto

Sandvik Coromant ottaa tietoturvan vakavasti ja on sitoutunut suojaamaan verkkopalveluidensa luottamuksellisuutta, eheyttä ja käytettävyyttä. Tämä politiikka kuvaa lähestymistapamme verkkoturvallisuuteen, organisaatiomme ja käyttäjiemme vastuut sekä sen, miten tietoturva-aukot tulisi raportoida ja käsitellä.

Sitoutuminen turvallisuuteen

Käytämme alan standardien mukaisia turvatoimia verkkosovellustemme ja infrastruktuurimme suojaamiseksi, mukaan lukien:

  • Turvalliset koodauskäytännöt haavoittuvuuksien minimoimiseksi.
  • Säännölliset tietoturva-arvioinnit ja tunkeutumistestaukset.
  • Salaus siirrossa ja levossa oleville arkaluonteisille tiedoille.
  • Monivaiheinen todennus (MFA) järjestelmänvalvojan käyttöoikeuksissa.
  • Jatkuva seuranta ja häiriötilanteisiin reagointiprosessit.

Vastuullinen haavoittuvuuksien ilmoittaminen

Kannustamme haavoittuvuuksien vastuulliseen ilmoittamiseen, jotta voimme parantaa järjestelmiämme. Jos havaitset tietoturvaongelman, pyydämme sinua:

  1. Ilmoita siitä viipymättä – Lähetä tiedot tietoturvatiimillemme ilmoituslomakkeen kautta.
  2. Anna riittävät tiedot – Sisällytä vaiheet ongelman toistamiseksi sekä tiedot mahdollisista vaikutuksista.
  3. Älä hyödynnä haavoittuvuutta – Vältä tietojen katselua, muokkaamista tai poistamista.
  4. Anna meille aikaa vastata – Kuittaamme ilmoituksesi 10 arkipäivän kuluessa ja annamme päivityksiä korjauksen edistymisestä.
    Arvostamme tietoturvatutkijoiden ja eettisten hakkereiden panosta, jotka noudattavat näitä ohjeita.

Kielletyt toiminnot

Turvallisen ja vakaan verkkoympäristön ylläpitämiseksi seuraavat toiminnot ovat ehdottomasti kiellettyjä:

  • Järjestelmien, tietojen tai tilien luvaton käyttö.
  • Automaattinen skannaus tai tunkeutumistestaus ilman nimenomaista hyväksyntää.
  • Haavoittuvuuksien hyödyntäminen haitallisiin tarkoituksiin.
  • Palveluidemme häiritseminen tai niiden toiminnan estäminen.

Häiriötilanteisiin reagointi ja niiden lieventäminen

Sandvik Coromant reagoi tietoturvahäiriöihin järjestelmällisesti seuraavasti:

  1. Havaitseminen ja analysointi – Tunnista ja arvioi tapahtuman laajuus.
  2. Eristäminen ja lieventäminen – Ota käyttöön välittömät turvatoimet vaikutusten rajoittamiseksi.
  3. Korjaaminen ja palautuminen – Korjaa haavoittuvuudet ja palauta normaalit toiminnot.
  4. Tapahtuman jälkeinen tarkastelu – Analysoi perimmäiset syyt ja paranna suojausasetuksia.

Jatkuva parantaminen

Turvallisuusuhat kehittyvät, samoin puolustuksemme. Tarkistamme ja päivitämme tietoturvakäytäntöjämme säännöllisesti, koulutamme tiimejämme ja otamme käyttöön parhaita käytäntöjä verkkoturvallisuuden parantamiseksi.


Ilmoita tietoturvaongelmasta

  • Anna vähintään kuvaus tapahtumasta.
  • Voit jättää nimi- ja sähköpostikentät tyhjiksi tai käyttää nimimerkkiä, jos haluat pysyä nimettömänä.
  • Ilmoita raporttilomakkeessa myös, hyväksytkö vai etkö hyväksy, että näytämme panoksesi kiitosseinällä verkkosivustollamme.
account_circle

Tervetuloa,