Bezpečnosť

ARMITAS a.s. berie bezpečnosť svojich produktov, služieb a webovej stránky vážne. Ak ste objavili bezpečnostnú zraniteľnosť týkajúcu sa niektorého z našich produktov (ARM Analytics & Intelligence, ARM DataGraph Editor), našej webovej stránky alebo inej služby, ktorú prevádzkujeme, budeme radi, ak nám to dáte vedieť.

Kontakt

Zraniteľnosti nahlasujte na adresu: vulnerabilities@armitas.sk

Táto adresa je určená výhradne na nahlasovanie bezpečnostných zraniteľností. Pre ostatné otázky použite prosím, náš bežný kontakt info@armitas.sk


Čo môžete nahlásiť

Vítame nahlásenia týkajúce sa najmä:

webovej stránky armitas.sk

produktov ARM Analytics & Intelligence a ARM DataGraph Editor

ostatných online služieb a systémov, ktoré ARMITAS a.s. prevádzkuje

Ako postupovať pri nahlásení

Aby sme vedeli zraniteľnosť čo najrýchlejšie posúdiť a odstrániť, uveďte prosím v nahlásení:

stručný popis zraniteľnosti a jej možný dopad

postup, ako ju zreprodukovať (kroky, prípadne screenshot alebo PoC)

typ a verziu produktu/služby, ktorej sa zraniteľnosť týka

vaše kontaktné údaje pre prípadné doplňujúce otázky

Čo môžete očakávať

Nahlásenie potvrdíme spravidla do 5 pracovných dní.

Budeme vás priebežne informovať o stave riešenia.

Po odstránení zraniteľnosti sa s vami radi dohodneme na spôsobe a čase zverejnenia informácie (koordinované zverejnenie).

Zásady zodpovedného nahlasovania

Pri testovaní a nahlasovaní zraniteľností vás žiadame, aby ste:

konali v dobrej viere a nespôsobili škodu nám ani tretím stranám

nepristupovali k dátam nad rámec toho, čo je nevyhnutné na preukázanie zraniteľnosti, a nemenili ani nemazali dáta, ktoré nie sú vaše

nevykonávali útoky typu DoS/DDoS, sociálne inžinierstvo voči našim zamestnancom ani fyzické útoky na naše priestory či infraštruktúru

nám poskytli primeraný čas na odstránenie zraniteľnosti pred jej verejným zverejnením

Ak budete postupovať v súlade s týmito zásadami a v dobrej viere, nebudeme voči vám iniciovať právne kroky v súvislosti s nahlásením.

Tento postup je súčasťou plnenia požiadaviek nariadenia (EÚ) 2024/2847 (Cyber Resilience Act) na jednotné kontaktné miesto pre nahlasovanie zraniteľností.

ARMITAS a.s.