漏洞报告与安全响应

洛希能源,致力于为全球能源转型提供安全、可靠、智能的储能产品与解决方案。我们将产品与服务的网络安全视为一项重要责任。我们欢迎用户、安全研究人员和行业合作伙伴报告潜在安全漏洞,与我们共同持续提升产品安全性,共建可信赖的能源未来。

报告安全漏洞

我们的安全承诺

安全已融入我们的产品开发流程,帮助保护客户及其互联环境。

审慎处理

我们审慎审核、评估并持续跟进每一份漏洞报告。

及时响应

我们力争在两个工作日内确认收到每一份漏洞报告。

清晰沟通

我们及时同步处理进展,并在必要时请求补充信息。

持续支持

我们在产品明确的安全支持期内持续处理所报告的漏洞。

协调漏洞披露政策

洛希能源重视基于善意开展的安全研究。本政策说明如何报告潜在漏洞,以及善意安全研究可获得的保护。

负责任披露

洛希能源欢迎潜在安全漏洞报告,并鼓励通过本页面所列渠道进行负责任披露。


安全港声明

对于遵守本政策并基于善意开展安全研究的研究人员,洛希能源不会主动提起法律诉讼。该保护仅适用于洛希能源能够控制的相关主张,不授权任何违法行为,也不约束第三方。


研究行为准则

  • 仅测试您拥有或已获授权测试的系统、设备和账户,并将测试限制在必要范围内。
  • 不得访问、修改、保留或披露他人数据;如遇到此类数据,请立即停止测试。
  • 不得干扰服务、实施社会工程攻击,或利用漏洞谋取私利或造成损害。
  • 请及时报告漏洞,并在公开披露前为调查和修复预留合理时间。

漏洞处理流程

洛希能源遵循结构化流程,确保每一份漏洞报告都得到妥善处理:

01

接收报告

确认收到并登记报告,以便持续跟踪和后续处理。

02

验证评估

复现相关问题,并评估漏洞严重程度与潜在影响。

03

修复测试

制定适当的修复或缓解措施,并完成验证测试。

04

沟通结案

同步处理进展,并通过官方渠道说明最终结果。

产品生命周期与停产政策

洛希能源根据各产品的生命周期及适用安全支持期提供安全支持。

在售产品

当前在售产品在其明确的支持期内持续获得安全支持

维护产品

已经停产但仍处于明确支持期内的产品继续获得安全修复

终止支持

超过明确支持期的产品不再获得常规安全更新

* 支持周期自产品投放欧盟市场之日起开始计算,更多详情请参阅用户手册。

报告安全漏洞

您可以通过在电子邮件报告潜在安全漏洞: cybersecurity@rochenergy.com

"*" indicates required fields

这个字段是用于验证目的,应该保持不变。
姓名*
拖拽文件到此处,或者
Max. file size: 15 MB, Max. files: 3.
    请删除提交材料中与漏洞无关的个人信息或保密信息。请勿发送密码、私钥或调查该问题并非必需的个人数据。