logo image

台塑新智能科技股份有限公司

產品安全漏洞通報與維護政策

  1. 承諾與方針

    本公司致力於產品的安全可靠,以及重視產品的資訊安全與透明度。並且,全力配合外部的客戶、資安認證主管機構及善意第三方測試單位,依循本政策向我們回報任何潛在的安全缺失,並透過迅速且適當的漏洞處理,持續提升產品的安全性。

  2. 適用範圍

    本政策適用於所有由本公司設計、開發、生產及維護之產品與通訊相關軟體。

  3. 漏洞接收管道

    若您發現任何可能影響本公司產品或服務之資安漏洞,請於此進行回報

  4. 漏洞處理流程
    • 回覆確認:本公司將於收到報告後的5個工作天內確認簽收並展開調查。
    • 驗證評估:本公司將評估系統風險,並提供初步的驗證結果給通報者。
    • 修補與發布:經確認之安全漏洞,本公司將於維護期限內盡速開發防護對策或韌體更新,實際發布方式與時程,將依漏洞性質與系統風險評估結果決定。
  5. 善意報告的法律豁免聲明

    只要通報者本於善意,在不影響實體設備運作、不侵犯用戶隱私、且未公開漏洞細節前遵循本政策進行測試,本公司承諾不會對其採取任何法律訴訟。

icon-top