Sandvik Coromant web güvenliği politikası
Giriş
Sandvik Coromant olarak güvenliği ciddiye alıyoruz ve web servislerimizin gizliliğini, bütünlüğünü ve kullanılabilirliğini korumayı taahhüt ediyoruz. Bu politika, web güvenliğine yaklaşımımızı, kuruluşumuzun ve kullanıcılarımızın sorumluluklarını ve güvenlik açıklarının nasıl bildirilip ele alınması gerektiğini özetlemektedir.
Güvenlik taahhüdü
Web uygulamalarımızı ve altyapımızı korumak için aşağıdakiler de dahil olmak üzere endüstri standardı güvenlik önlemleri uyguluyoruz:
- Güvenli kodlama uygulamaları.
- Düzenli güvenlik değerlendirmeleri ve sızma testleri.
- Hassas verilerin iletim ve depolama sırasında şifrelenmesi.
- Yönetim erişimi için çok faktörlü kimlik doğrulaması (MFA).
- Sürekli izleme ve olay müdahale süreçleri.
Sorumlu ifşa politikası
Sistemlerimizi geliştirmemize yardımcı olması için güvenlik açıklarının sorumlu şekilde bildirilmesini teşvik ediyoruz. Bir güvenlik sorunu tespit ederseniz, lütfen şunları yapın:
- Derhal bildirin – rapor formu aracılığıyla güvenlik ekibimize ayrıntıları gönderin.
- Yeterli ayrıntı sağlayın – Sorunu yeniden oluşturmak için izlenecek adımları ve olası etkileri belirtin.
- Açığı kötüye kullanmayın – Verilere erişmekten, değiştirmekten veya silmekten kaçının.
- Bize yanıt vermemiz için zaman tanıyın – Raporunuzu 10 iş günü içinde onaylayacağız ve düzeltme sürecine ilişkin ilerleme güncellemeleri sağlayacağız.
Bu yönergeleri izleyen güvenlik araştırmacılarının ve etik bilgisayar korsanlarının çabalarını takdir ediyoruz.
Yasaklanan faaliyetler
Güvenli ve istikrarlı bir web ortamı sağlamak için aşağıdaki faaliyetler kesinlikle yasaktır:
- Sistemlere, verilere veya hesaplara yetkisiz erişim.
- Açık onay olmadan otomatik tarama veya sızma testi.
- Kötü amaçlarla güvenlik açıklarından yararlanmak.
- Hizmetlerimize kesinti vermek veya hizmetlerimize müdahale etmek.
Olay müdahalesi ve azaltma
Sandvik Coromant, bir güvenlik olayı meydana geldiğinde yapılandırılmış bir olay müdahale süreci izler:
- Tespit ve analiz – Olayın kapsamını belirleyin ve değerlendirin.
- Sınırlama ve azaltma – Etkiyi sınırlamak için acil güvenlik önlemleri uygulayın.
- Düzeltme ve kurtarma – Güvenlik açıklarını düzeltin ve normal işlemleri geri yükleyin.
- Olay sonrası inceleme – Temel nedenleri analiz edin ve güvenlik kontrollerini iyileştirin.
Sürekli gelişim
Güvenlik tehditleri gelişiyor ve savunmalarımız da gelişiyor. Güvenlik politikalarımızı düzenli olarak gözden geçiriyor ve güncelliyoruz, ekiplerimiz için eğitimler düzenliyoruz ve web güvenliği duruşumuzu güçlendirmek için en iyi uygulamaları benimsiyoruz.