Zgłoś podatność - ORLLO

Zgłoś podatność lub problem cyberbezpieczeństwa

Bezpieczeństwo produktów ORLLO, aplikacji i usług online jest dla nas ważne. Jeżeli znalazłeś podatność, lukę bezpieczeństwa, problem z aktualizacją, nieautoryzowanym dostępem, transmisją danych, aplikacją mobilną, chmurą lub firmware urządzenia ORLLO, zgłoś to do naszego zespołu.

Ten formularz służy wyłącznie do zgłaszania podatności i incydentów cyberbezpieczeństwa. Reklamacje, zwroty, naprawy gwarancyjne i standardowe pytania techniczne prosimy kierować przez zwykłe kanały obsługi klienta.

Adres do zgłoszeń cyberbezpieczeństwa: security@orllo.pl

Osoba odpowiedzialna: Szymon Boligłowa - Menadżer Działu Rozwoju

Co można zgłosić

  • podatność w kamerze, rejestratorze, lokalizatorze, routerze, switchu lub innym produkcie ORLLO,
  • problem z firmware, aplikacją mobilną, aplikacją WWW lub usługą chmurową,
  • możliwość nieautoryzowanego dostępu do urządzenia, konta, obrazu, nagrań lub danych,
  • problem z hasłami, logowaniem, szyfrowaniem, aktualizacją lub resetem urządzenia,
  • znaną podatność oznaczoną numerem CVE, jeżeli może dotyczyć produktu ORLLO,
  • podejrzenie aktywnego wykorzystania podatności,
  • incydent bezpieczeństwa dotyczący produktu lub usługi ORLLO.

Czego prosimy nie robić

  • nie uzyskuj dostępu do cudzych danych, nagrań ani kont,
  • nie zakłócaj działania usług ORLLO ani urządzeń klientów,
  • nie wykonuj testów, które mogą uszkodzić produkt, dane lub infrastrukturę,
  • nie publikuj szczegółów podatności przed kontaktem z ORLLO.

Jakie informacje przyspieszają obsługę

  • numer zamówienia,
  • model produktu i SKU,
  • wersja firmware i aplikacji,
  • numer seryjny, jeżeli dotyczy,
  • numer CVE, jeżeli zgłoszenie dotyczy znanej podatności,
  • opis problemu,
  • możliwy wpływ na użytkownika,
  • informacja, czy podatność jest aktywnie wykorzystywana,
  • zrzuty ekranu, logi, linki lub inne materiały pomocnicze.

Terminy reakcji

  • Automatyczne potwierdzenie wysłania formularza: bezpośrednio po wysłaniu, jeżeli funkcja jest dostępna technicznie.
  • Potwierdzenie przyjęcia zgłoszenia przez ORLLO: do 3 dni roboczych.
  • Zgłoszenie krytyczne lub aktywnie wykorzystywana podatność: rozpoczęcie pilnej analizy niezwłocznie, docelowo w ciągu 24 godzin od skutecznego otrzymania zgłoszenia.
  • Wstępna kwalifikacja pozostałych zgłoszeń: do 7 dni roboczych.
  • Jeżeli sprawa wymaga dłuższej analizy, ORLLO może przekazywać aktualizację statusu co 14 dni roboczych albo po istotnej zmianie statusu.

Formularz zgłoszeniowy

Wypełnij, jeśli znasz numer podatności.

Informacja o przetwarzaniu danych osobowych

Administratorem danych osobowych przekazanych w formularzu jest ORLLO Irena Bojko, ul. Wojska Polskiego 49, 05-127 Białobrzegi. Dane przetwarzamy w celu przyjęcia, weryfikacji i obsługi zgłoszenia cyberbezpieczeństwa, kontaktu ze zgłaszającym, podjęcia działań naprawczych oraz wykazania prawidłowej obsługi sprawy.

Podstawą prawną przetwarzania danych jest w szczególności art. 6 ust. 1 lit. b RODO, jeżeli zgłoszenie jest związane z zakupem lub usługą, art. 6 ust. 1 lit. c RODO, jeżeli przetwarzanie jest niezbędne do wykonania obowiązków prawnych, oraz art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes ORLLO polegający na zapewnieniu bezpieczeństwa produktów, aplikacji, usług i użytkowników.

Szczegółowe zasady są opisane w Polityce cyberbezpieczeństwa ORLLO oraz w Polityce prywatności ORLLO.

Copyright © by ORLLO. Wszelkie prawa zastrzeżone.