Poradnik · EU
Szablon Vulnerability Disclosure Policy
Praktyczna struktura publikacji kanału zgłaszania podatności i organizacji skoordynowanej obsługi zgłoszeń.
Polityka ujawniania podatności powinna jasno wyjaśniać, jak zgłaszać problem, jakie informacje są przydatne, co dzieje się po odbiorze zgłoszenia i jak bezpiecznie się komunikować.
Treść sprawdzono: 2026-08-31
Najważniejsze kwestie
- 01
Opublikować rzeczywiście monitorowany kontakt security.
- 02
Określić zakres, oczekiwane informacje i bezpieczne kanały.
- 03
Połączyć potwierdzenie, triage, komunikację i naprawę z właścicielami wewnętrznymi.
- 04
Nie obiecywać terminów lub ochrony, których organizacja nie może zagwarantować.
Praktyczny następny krok
Dostosuj kanał kontaktu, potwierdzenie odbioru, triage, bezpieczną komunikację i eskalację, a następnie zleć wspólny przegląd bezpieczeństwu i prawnikom.
Częsty błąd
Użycie szablonu bez zmian jako gotowej polityki lub zgłoszenia zamiast dostosowania odpowiedzialności, systemów i zatwierdzeń.
Ograniczenia i weryfikacja
Politykę trzeba dostosować do produktu, prawa i istniejącego procesu reagowania na incydenty.
Stwierdzenia regulacyjne opierają się na źródłach pierwotnych lub oficjalnych odniesieniach. Przed decyzją zawsze sprawdź najnowszą wersję podanego źródła i przepisy właściwe dla swojego przypadku.
Źródła i odniesienia
Powiązane poradniki
- ENISA Single Reporting Platform: przygotowanie do zgłoszeń CRACo przygotować w zakresie kont, ról, danych, akceptacji i ciągłości przed użyciem europejskiej platformy zgłoszeniowej.
- Ćwiczenie CRA czy Incident Response Plan? Dlaczego potrzebne są obaRóżnica między ćwiczeniem zgłoszeniowym CRA a planem reagowania na incydenty i sposób ich połączenia.
- Czym jest Cyber Resilience Act (CRA)?Przystępne omówienie zakresu, obowiązków, zgłoszeń i najważniejszych terminów unijnego Aktu o Cyberodporności.