Veiligheid

Normen voor verwijdering

Renac PSIRT zal de reikwijdte van kwetsbaarheidsinformatie strikt controleren en deze beperken tot alleen personeel dat betrokken is bij het afhandelen van kwetsbaarheden voor verzending;Tegelijkertijd is het ook vereist dat de kwetsbaarheidsmelder deze kwetsbaarheid vertrouwelijk houdt totdat deze openbaar wordt gemaakt.

Renac PSIRT maakt beveiligingskwetsbaarheden in twee vormen openbaar:

1) SA (Security Advisory): Wordt gebruikt om informatie over beveiligingskwetsbaarheden met betrekking tot Renac-producten en -oplossingen te publiceren, inclusief maar niet beperkt tot beschrijvingen van kwetsbaarheden, reparatiepatches, enz.;

2) SN (Security Notice): Wordt gebruikt om te reageren op beveiligingsonderwerpen met betrekking tot Renac-producten en -oplossingen, inclusief maar niet beperkt tot kwetsbaarheden, beveiligingsincidenten, enz.
Renac PSIRT maakt gebruik van de CVSSv3-standaard, die een basisscore en een tijdelijke score biedt voor elke beoordeling van beveiligingsproblemen.Klanten kunnen indien nodig ook hun eigen milieueffectscore uitvoeren.

3) De specifieke CVSSv3-standaarden zijn te vinden via de volgende link: https://www.first.org/cvss/specificatie-document