Sandvik Coromant – verkkoturvallisuuspolitiikka
Johdanto
Sandvik Coromant ottaa tietoturvan vakavasti ja on sitoutunut suojaamaan verkkopalveluidensa luottamuksellisuutta, eheyttä ja käytettävyyttä. Tämä politiikka kuvaa lähestymistapamme verkkoturvallisuuteen, organisaatiomme ja käyttäjiemme vastuut sekä sen, miten tietoturva-aukot tulisi raportoida ja käsitellä.
Sitoutuminen turvallisuuteen
Käytämme alan standardien mukaisia turvatoimia verkkosovellustemme ja infrastruktuurimme suojaamiseksi, mukaan lukien:
- Turvalliset koodauskäytännöt haavoittuvuuksien minimoimiseksi.
- Säännölliset tietoturva-arvioinnit ja tunkeutumistestaukset.
- Salaus siirrossa ja levossa oleville arkaluonteisille tiedoille.
- Monivaiheinen todennus (MFA) järjestelmänvalvojan käyttöoikeuksissa.
- Jatkuva seuranta ja häiriötilanteisiin reagointiprosessit.
Vastuullinen haavoittuvuuksien ilmoittaminen
Kannustamme haavoittuvuuksien vastuulliseen ilmoittamiseen, jotta voimme parantaa järjestelmiämme. Jos havaitset tietoturvaongelman, pyydämme sinua:
- Ilmoita siitä viipymättä – Lähetä tiedot tietoturvatiimillemme ilmoituslomakkeen kautta.
- Anna riittävät tiedot – Sisällytä vaiheet ongelman toistamiseksi sekä tiedot mahdollisista vaikutuksista.
- Älä hyödynnä haavoittuvuutta – Vältä tietojen katselua, muokkaamista tai poistamista.
- Anna meille aikaa vastata – Kuittaamme ilmoituksesi 10 arkipäivän kuluessa ja annamme päivityksiä korjauksen edistymisestä.
Arvostamme tietoturvatutkijoiden ja eettisten hakkereiden panosta, jotka noudattavat näitä ohjeita.
Kielletyt toiminnot
Turvallisen ja vakaan verkkoympäristön ylläpitämiseksi seuraavat toiminnot ovat ehdottomasti kiellettyjä:
- Järjestelmien, tietojen tai tilien luvaton käyttö.
- Automaattinen skannaus tai tunkeutumistestaus ilman nimenomaista hyväksyntää.
- Haavoittuvuuksien hyödyntäminen haitallisiin tarkoituksiin.
- Palveluidemme häiritseminen tai niiden toiminnan estäminen.
Häiriötilanteisiin reagointi ja niiden lieventäminen
Sandvik Coromant reagoi tietoturvahäiriöihin järjestelmällisesti seuraavasti:
- Havaitseminen ja analysointi – Tunnista ja arvioi tapahtuman laajuus.
- Eristäminen ja lieventäminen – Ota käyttöön välittömät turvatoimet vaikutusten rajoittamiseksi.
- Korjaaminen ja palautuminen – Korjaa haavoittuvuudet ja palauta normaalit toiminnot.
- Tapahtuman jälkeinen tarkastelu – Analysoi perimmäiset syyt ja paranna suojausasetuksia.
Jatkuva parantaminen
Turvallisuusuhat kehittyvät, samoin puolustuksemme. Tarkistamme ja päivitämme tietoturvakäytäntöjämme säännöllisesti, koulutamme tiimejämme ja otamme käyttöön parhaita käytäntöjä verkkoturvallisuuden parantamiseksi.