Zgłaszanie incydentów i kontakt bezpieczeństwa
Na tej stronie znajdziesz informacje, jak zgłosić nam incydent bezpieczeństwa lub podatność związaną z naszymi usługami, jak obsługujemy zgłoszenia oraz jak z nami współpracować.
Dane spółki
feelsecure Sp. z o.o.
Przemiarki 23 / 85, 30-384 Kraków, Polska
NIP: 6762696598 · KRS: 0001180098 · REGON: 542057173
E-mail: kontakt@feelsecure.pl
Zakres usług cyberbezpieczeństwa
Wspieramy firmy w spełnieniu wymogów KSC/NIS2 i w codziennej pracy nad bezpieczeństwem:
- • Doradztwo i audyty cyberbezpieczeństwa
- • Polityki i dokumentacja SZBI
- • Szkolenia z cyberbezpieczeństwa
- • Feelsecure Box - zarządzany SOC-as-a-service
Obsługa incydentów
Co przyjmujemy: zgłoszenia incydentów bezpieczeństwa, podatności oraz cyberzagrożeń związanych z naszymi usługami.
Jak klasyfikujemy: każde zgłoszenie oceniamy pod kątem wpływu i pilności (poziomy od niskiego do krytycznego), aby nadać mu odpowiedni priorytet.
Jak eskalujemy: potwierdzamy przyjęcie zgłoszenia, prowadzimy analizę i działania naprawcze, a w uzasadnionych przypadkach zgłaszamy sprawę do właściwego zespołu CSIRT.
Kanał kontaktu
Zgłoszenia przyjmujemy e-mailem: kontakt@feelsecure.pl. Prosimy o opis zdarzenia oraz dane kontaktowe zwrotne, abyśmy mogli potwierdzić przyjęcie i dopytać o szczegóły.
Zgłaszanie podatności i incydentów
W zgłoszeniu pomocne są: opis problemu, miejsce wystąpienia, czas, kroki odtworzenia oraz potencjalny wpływ. Prosimy o:
- • nieujawnianie publiczne podatności do czasu jej usunięcia (odpowiedzialne ujawnianie),
- • niepodejmowanie działań naruszających prawo lub prywatność osób trzecich,
- • działanie wyłącznie w zakresie niezbędnym do wykazania problemu.
Zasady współpracy i wymiany informacji
Zgłoszenia traktujemy poufnie i działamy w dobrej wierze. W miarę możliwości informujemy zgłaszającego o statusie sprawy. Nie wyciągamy konsekwencji wobec osób, które zgłaszają problemy bezpieczeństwa w dobrej wierze i zgodnie z powyższymi zasadami.