
Bezpečnosť
ARMITAS a.s. berie bezpečnosť svojich produktov, služieb a webovej stránky vážne. Ak ste objavili bezpečnostnú zraniteľnosť týkajúcu sa niektorého z našich produktov (ARM Analytics & Intelligence, ARM DataGraph Editor), našej webovej stránky alebo inej služby, ktorú prevádzkujeme, budeme radi, ak nám to dáte vedieť.
Kontakt
Zraniteľnosti nahlasujte na adresu: vulnerabilities@armitas.sk
Táto adresa je určená výhradne na nahlasovanie bezpečnostných zraniteľností. Pre ostatné otázky použite prosím, náš bežný kontakt info@armitas.sk
Čo môžete nahlásiť
Vítame nahlásenia týkajúce sa najmä:
webovej stránky armitas.sk
produktov ARM Analytics & Intelligence a ARM DataGraph Editor
ostatných online služieb a systémov, ktoré ARMITAS a.s. prevádzkuje
Ako postupovať pri nahlásení
Aby sme vedeli zraniteľnosť čo najrýchlejšie posúdiť a odstrániť, uveďte prosím v nahlásení:
stručný popis zraniteľnosti a jej možný dopad
postup, ako ju zreprodukovať (kroky, prípadne screenshot alebo PoC)
typ a verziu produktu/služby, ktorej sa zraniteľnosť týka
vaše kontaktné údaje pre prípadné doplňujúce otázky
Čo môžete očakávať
Nahlásenie potvrdíme spravidla do 5 pracovných dní.
Budeme vás priebežne informovať o stave riešenia.
Po odstránení zraniteľnosti sa s vami radi dohodneme na spôsobe a čase zverejnenia informácie (koordinované zverejnenie).
Zásady zodpovedného nahlasovania
Pri testovaní a nahlasovaní zraniteľností vás žiadame, aby ste:
konali v dobrej viere a nespôsobili škodu nám ani tretím stranám
nepristupovali k dátam nad rámec toho, čo je nevyhnutné na preukázanie zraniteľnosti, a nemenili ani nemazali dáta, ktoré nie sú vaše
nevykonávali útoky typu DoS/DDoS, sociálne inžinierstvo voči našim zamestnancom ani fyzické útoky na naše priestory či infraštruktúru
nám poskytli primeraný čas na odstránenie zraniteľnosti pred jej verejným zverejnením
Ak budete postupovať v súlade s týmito zásadami a v dobrej viere, nebudeme voči vám iniciovať právne kroky v súvislosti s nahlásením.
Tento postup je súčasťou plnenia požiadaviek nariadenia (EÚ) 2024/2847 (Cyber Resilience Act) na jednotné kontaktné miesto pre nahlasovanie zraniteľností.
ARMITAS a.s.