Segnalazione di vulnerabilità di sicurezza dei prodotti

La sicurezza dei prodotti fa parte del modo in cui progettiamo e realizziamo in LDA. Questo è il canale per segnalare qualsiasi vulnerabilità rilevata.

Come segnalare

LDA Audio Tech incoraggia la segnalazione responsabile di possibili vulnerabilità o incidenti di sicurezza che possano riguardare i propri prodotti, componenti, firmware, software o documentazione tecnica associata.

Se ritiene di aver individuato una possibile vulnerabilità di sicurezza relativa a un prodotto LDA, può segnalarla via email:

In alternativa, può utilizzare i consueti canali di assistenza LDA. Quando la segnalazione ricevuta riguarda la sicurezza del prodotto, viene gestita internamente secondo lo stesso processo formale.

Informazioni da includere

Informazioni minime

Per accelerare l’analisi, includa nella sua segnalazione le seguenti informazioni:

  • Prodotto, componente o servizio interessato.
  • Versione, firmware, software o configurazione interessata, se nota.
  • Descrizione chiara del problema osservato.
  • Impatto noto o potenziale.
  • Dati di contatto del mittente per eventuali chiarimenti.

Informazioni aggiuntive

Se disponibili, anche questi dati ci aiutano a valutare il caso più rapidamente:

  • Modalità di rilevamento o contesto in cui è stato individuato.
  • Condizioni in cui si riproduce, se note.
  • Passaggi per riprodurlo, se possibile.
  • Evidenze disponibili, come log, screenshot, tracce o proof of concept.
  • Indicazione se la vulnerabilità o l’incidente sia già stato divulgato pubblicamente, in tutto o in parte.

Come gestiamo la sua segnalazione

Le segnalazioni esterne relative a vulnerabilità o incidenti di sicurezza dei prodotti vengono registrate internamente nel sistema di gestione di LDA e trattate secondo le procedure e le istruzioni interne applicabili.

Il processo interno che seguiamo dopo aver ricevuto la sua segnalazione prevede:

  1. Registrazione e tracciabilità della segnalazione ricevuta.
  2. Analisi tecnica e valutazione della portata e dell’impatto.
  3. Definizione di azioni correttive, di contenimento, mitigazione o compensazione, ove opportuno.
  4. Verifica dell’efficacia delle misure adottate.
  5. Valutazione delle eventuali ulteriori comunicazioni necessarie a clienti, utenti, altre parti interessate o autorità competenti, ove applicabile.

Divulgazione coordinata

LDA promuove un approccio di divulgazione coordinata delle vulnerabilità, con l’obiettivo di analizzare, valutare e gestire adeguatamente le informazioni ricevute prima di qualsiasi divulgazione pubblica, purché ciò sia compatibile con la tutela di clienti, utenti e altre parti interessate.

Ove opportuno, LDA potrà pubblicare informazioni di supporto, misure di mitigazione, avvisi o istruzioni tramite il sito di assistenza LDA e i consueti canali di assistenza clienti.

Ambito di applicazione

Questo canale è destinato a vulnerabilità o incidenti di sicurezza relativi a prodotti con elementi digitali, componenti, firmware, software, servizi associati al prodotto o documentazione tecnica relativa alla sicurezza del prodotto.

Le richieste di natura commerciale, logistica, amministrativa o di assistenza non correlate alla sicurezza del prodotto devono preferibilmente essere indirizzate ai consueti canali di assistenza clienti LDA.

Ha informazioni su una possibile vulnerabilità di sicurezza? Ci contatti.

Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.