IDEMIA PSIRT est le processus par lequel les clients d’IDEMIA, les chercheurs en sécurité, les groupes industriels, les organisations gouvernementales ou les fournisseurs signalent les vulnérabilités potentielles de sécurité d’IDEMIA. L’équipe PSIRT d’IDEMIA a pour objectif de réduire les risques en fournissant aussi rapidement que possible des informations, conseils et résolutions sur les vulnérabilités présentes dans les produits IDEMIA.
Pour aider à protéger ses clients, IDEMIA ne divulgue pas publiquement ou ne confirme pas les vulnérabilités de sécurité avant qu’IDEMIA n’ait effectué une analyse du produit et émis des correctifs et/ou des mesures d’atténuation.
IDEMIA PSIRT gère la réception, l’investigation et la coordination interne des informations sur les vulnérabilités de sécurité liées à tous les produits IDEMIA. Cette équipe coordonne ensuite avec chaque équipe d’ingénierie produit et solution d’IDEMIA pour investiguer et, si nécessaire, identifier le plan de réponse approprié. Le maintien de la communication entre toutes les parties concernées, aussi bien internes qu’externes, est un élément clé du processus de réponse à incident d’IDEMIA.
Le processus IDEMIA PSIRT est basé sur le cadre « FIRST » et suit ces quatre étapes : Découverte, Triage, Remédiation et Divulgation.
Avant de rapporter une vulnérabilité, veuillez lire attentivement la politique de divulgation coordonnée des vulnérabilités.
Signalez les vulnérabilités de sécurité par e-mail à psirt@idemia.com.
Utilisez la clé publique PGP d’IDEMIA pour chiffrer le courriel si nécessaire.
ID: 3F 7B 38 52
Hash: 23D4 0419 536D 449A 5513 24B0 3EB5 19D9 3F7B 3852
IDEMIA PSIRT PGP Key