Skip to main content

Riešenie zraniteľností a správa incidentov

Roche Slovensko má zavedené mechanizmy na identifikáciu a riešenie zraniteľností svojich produktov a reagovanie na požiadavky svojich zákazníkov, pacientov, ako aj orgánov verejnej moci. Na tejto stránke nájdete opísaný prístup spoločnosti Roche Slovensko k prijímaniu správ a hlásení týkajúcich sa potenciálnych zraniteľných miest v oblasti kybernetickej bezpečnosti v našich produktoch a štandardné postupy spoločnosti pri informovaní zákazníkov a ďalších dotknutých zainteresovaných strán o overených zraniteľnostiach. 

Ako nahlásiť incident

Zákazníci a miestni partneri spoločnosti Roche Slovensko

Ak zastupujete nemocnicu, laboratórium, poskytovateľa zdravotnej starostlivosti alebo partnera na Slovensku, ktorý využíva produkty a služby spoločnosti Roche a chcete nahlásiť problémy s produktom alebo potenciálne zraniteľnosti v oblasti kybernetickej bezpečnosti, kontaktujte nás priamo prostredníctvom e-mailu na adrese [email protected] .Tým sa zabezpečí riadne zaevidovanie, spracovanie a rýchle riešenie vašich podnetov v súlade s príslušnou zmluvou o poskytovaní služieb.

Bezpečnostní výskumníci a iné osoby identifikujúce zraniteľnosti 

Ak si prajete nahlásiť potenciálnu zraniteľnosť v oblasti kybernetickej bezpečnosti v produktoch alebo digitálnych službách spoločnosti Roche, kontaktujte nás prosím priamo prostredníctvom e-mailu na adrese [email protected] .

Aké informácie od vás potrebujeme

Aby sme vám pomohli efektívne vyriešiť bezpečnostný incident, uveďte, prosím, v e-mailovej správe nasledujúce údaje:

  • Vaše kontaktné údaje

  • Dátum, čas a miesto odhalenia zraniteľnosti

  • Zoznam produktov spoločnosti Roche, ktorých sa problém môže týkať

  • Technické detaily o vašom náleze / nálezoch

  • Postup na reprodukovanie problému

  • Ak je k dispozícii: Kód preukazujúci zraniteľnosť (Proof of Concept exploit)

  • Ak je to relevantné: Pozorované zneužitie / zaznamenaný dopad / indikátory, že zraniteľnosť môže byť aktívne zneužívaná

Dôležité oznámenie o ochrane údajov

Prosíme, neuvádzajte vo svojej úvodnej správe ani v nadväzujúcej korešpondencii žiadne chránené zdravotné informácie, údaje o pacientoch ani iné dôverné klinické údaje. Odosielajte len technické informácie, ktoré sú nevyhnutne potrebné na to, aby spoločnosť Roche mohla problém preskúmať a vyriešiť.

Podmienky a ochrana súkromia 

Odoslaním hlásenia s informáciami súhlasíte s tým, že spoločnosť Roche ich môže použiť a šíriť podľa potreby na zníženie rizika, a že toto odoslanie nevytvára žiadne práva pre vás ani záväzky pre spoločnosť Roche. Všetky odoslané osobné údaje budú spracované v súlade s našimi Zásadami ochrany osobných údajov. 

Koordinačný postup pri zverejňovaní

Spoločnosť Roche žiada nálezcov, aby nezverejňovali zraniteľnosti, kým Roche zistenie neoverí a neudelí výslovný súhlas so zverejnením.

Ako spoločnosť Roche reaguje na potvrdenú zraniteľnosť 

Po potvrdení zraniteľnosti spoločnosť Roche vykoná nasledujúce kroky:

  1. Potvrdenie prijatia: Potvrdí prijatie hlásenia, preskúma odoslané informácie a pridelí vyhradenú kontaktnú osobu.

  2. Posúdenie: Vyhodnotí zistenie a zanalyzuje súvisiace riziká pre dotknuté produkty.

  3. Oznámenie a koordinácia: Ak je to vhodné Roche Slovensko vydá bezpečnostné upozornenia pre dotknutých zákazníkov, orgány a organizácie na zdieľanie informácií. 

  4. Uznanie: Na požiadanie bude nálezca problému uvedený vo všetkých vydaných bezpečnostných upozorneniach.

Spoločnosť Roche Slovensko môže taktiež podľa vlastného uváženia distribuovať alebo vydávať bezpečnostné upozornenia pre organizácie na zdieľanie a analýzu informácií (ISAO) a iné komunity na zdieľanie informácií, prípadne takéto upozornenia zverejniť na tejto a ďalších určených webových stránkach. Na požiadanie bude nálezca problému v týchto upozorneniach uvedený. Spoločnosť Roche Slovensko žiada nálezcu, aby nezverejňoval zraniteľnosti, kým s tým Roche nevysloví výslovný súhlas.