Systemy SCS pracują w obiektach energetyki, telekomunikacji, bankowości i obronności. Zgłoszenie od Ciebie trafia bezpośrednio do zespołu, który wydaje poprawki: pomoc@epm.com.pl.
Dziękujemy za pomoc w zapewnieniu bezpieczeństwa naszych produktów. Jeżeli uważasz, że znalazłeś podatność w systemach SCS lub w infrastrukturze EP&M, napisz na pomoc@epm.com.pl. Zalecamy zaszyfrowanie zgłoszenia kluczem PGP.
Potwierdzamy przyjęcie zgłoszenia w ciągu 3 dni roboczych i informujemy o statusie co 14 dni, aż do zamknięcia sprawy. Termin publikacji uzgadniamy wspólnie — domyślnie do 90 dni lub po udostępnieniu poprawki. Za Twoją zgodą wymieniamy Cię z nazwiska w opublikowanym advisory.
Nie prowadzimy programu bug bounty. Za zgłoszenia nie wypłacamy wynagrodzenia.
Wobec osób działających w dobrej wierze nie podejmujemy kroków prawnych. Dobra wiara oznacza: bez naruszania danych, bez zakłócania usług i bez wykraczania poza zakres niezbędny do wykazania podatności. Prosimy o nieujawnianie szczegółów publicznie przed uzgodnionym terminem.
*.epm.com.plNie opublikowaliśmy jeszcze żadnego advisory. Gdy wydamy pierwsze, pojawi się tutaj wraz z identyfikatorem, oceną CVSS, listą wersji objętych podatnością i sposobem instalacji poprawki — także dla sieci odseparowanych.
Chcesz dostawać powiadomienia? Napisz na pomoc@epm.com.pl. Klienci objęci umową serwisową otrzymują advisory kanałem ustalonym w umowie, bez konieczności zapisu.
Dla każdej wersji głównej SCS zapewniamy wsparcie bezpieczeństwa przez co najmniej 5 lat od wprowadzenia jej do obrotu. W tym czasie aktualizacje bezpieczeństwa są bezpłatne i wydawane bez zbędnej zwłoki, oddzielnie od aktualizacji funkcjonalnych. Każda wydana aktualizacja pozostaje dostępna przez co najmniej 10 lat od jej wydania. Po zakończeniu okresu wsparcia dana wersja nie otrzymuje już aktualizacji bezpieczeństwa. Datę końca wsparcia wskazujemy w chwili zakupu.
Przygotowujemy systemy SCS do wymagań rozporządzenia (UE) 2024/2847 — Cyber Resilience Act. Deklarację zgodności UE dla wersji objętej rozporządzeniem opublikujemy na tej stronie po zakończeniu oceny zgodności.
Zestawienie komponentów oprogramowania (SBOM) udostępniamy klientom na żądanie, na warunkach umowy. Organom nadzoru rynku przekazujemy dokumentację techniczną na uzasadnione żądanie.
Pytania dotyczące zgodności, łańcucha dostaw lub oceny dostawcy: pomoc@epm.com.pl.
ul. 1 Maja 82, 78-400 Szczecinek
Tel.: 94 374 08 90