Conformidade PSTI do Reino Unido

 

Informação sobre como reportar problemas de segurança

 

Proteger os nossos clientes de ameaças à sua segurança é sempre uma tarefa importante para a OUKITEL. Como um jogador chave nos mercados globais de Redes e Casa Inteligente, faremos o nosso melhor para fornecer aos nossos usuários produtos e serviços seguros e estáveis, e para proteger rigorosamente a privacidade e a segurança dos seus dados.

Damos as boas-vindas e incentivamos todos os relatos relacionados à segurança do produto ou à privacidade do usuário. Seguiremos os processos estabelecidos para abordá-los e forneceremos um feedback oportuno.

 

Reportar Vulnerabilidades para OUKITEL

 

Incentivamos fortemente organizações e indivíduos a contatar a equipe de segurança da OUKITEL para relatar qualquer potencial problema de segurança.

Para relatar uma vulnerabilidade de segurança ou privacidade, envie um e-mail para info@oukitel.com com o modelo do produto e a versão do software, descreva o problema de segurança detalhadamente. A OUKITEL se esforçará para responder ao relatório dentro de 5 dias úteis.

A OUKITEL precisará obter informações detalhadas sobre a vulnerabilidade relatada para iniciar o processo de verificação de forma mais precisa e rápida.

 

Diretrizes de Relato Responsável

 

  1. Todas as partes envolvidas na divulgação de vulnerabilidades devem cumprir as leis do seu país ou região.
  2. Os relatórios de vulnerabilidade devem ser baseados no firmware mais recente lançado e, de preferência, escritos em inglês.
  3. Reporte vulnerabilidades através do canal de comunicação dedicado. A OUKITEL pode receber relatórios de outros canais, mas não garante que o relatório será reconhecido.
  4. Adira aos princípios de proteção de dados em todos os momentos e não viole a privacidade e a segurança dos dados dos usuários, funcionários, agentes, serviços ou sistemas da OUKITEL durante o processo de descoberta de vulnerabilidades.
  5. Mantenha a comunicação e a cooperação durante o processo de divulgação e evite divulgar informações sobre a vulnerabilidade antes da data de divulgação negociada.
  6. A OUKITEL não está atualmente a operar um programa de recompensas por vulnerabilidades.

 

Como OUKITEL Ofertas com Vulnerabilidades

 

            

 

A OUKITEL incentiva clientes, fornecedores, pesquisadores independentes, organizações de segurança, etc. a relatar proativamente quaisquer vulnerabilidades potenciais à equipe de segurança. Ao mesmo tempo, a OUKITEL obterá proativamente informações sobre vulnerabilidades nos produtos OUKITEL da comunidade, repositórios de vulnerabilidades e vários sites de segurança. Para estar ciente das vulnerabilidades assim que forem descobertas.

A OUKITEL responderá a relatórios de vulnerabilidade o mais rápido possível, geralmente dentro de 5 dias úteis.

A OUKITEL Security trabalhará com a equipe de produto para realizar uma análise preliminar e validação do relatório para determinar a validade, severidade e impacto da vulnerabilidade. Podemos entrar em contato se precisarmos de mais informações sobre a vulnerabilidade reportada.

Uma vez que a vulnerabilidade tenha sido identificada, iremos desenvolver e implementar um plano de remediação para fornecer uma solução para todos os clientes afetados.

A remediação normalmente leva até 90 dias e, em alguns casos, pode demorar mais.

Você pode acompanhar o nosso progresso e a conclusão de quaisquer atividades de remediação.

A OUKITEL emitirá um aviso de segurança quando uma ou mais das seguintes condições forem atendidas:

  1. A gravidade da vulnerabilidade é classificada como CRÍTICA pela equipe de segurança da OUKITEL e a OUKITEL completou o processo de resposta à vulnerabilidade, estando disponíveis soluções de mitigação suficientes para ajudar os clientes a eliminar todos os riscos de segurança.
  2. Se a vulnerabilidade tiver sido explorada ativamente e for provável que aumente o risco de segurança para os clientes OUKITEL, ou se a vulnerabilidade for provável que aumente a preocupação pública sobre a segurança dos produtos OUKITEL, a OUKITEL acelerará a liberação de um boletim de segurança sobre a vulnerabilidade, que pode ou não incluir um patch de firmware completo ou uma correção de emergência.

 

Informação sobre os Períodos Mínimos de Atualização de Segurança

 

O Período de Suporte para componentes OUKITEL é mantido ativamente considerando atualizações de segurança de Jan 2024 a Jan 2027.

*Esta lista está constantemente a ser atualizada e sujeita a alterações sem aviso prévio.

 

Modelos

Versões

Descrição

C21 Plus, C31, C31 Pro, C32, C32 Pro, C33, C35, C36, C37, C38, C39, C50, C51, C52, C53, C55, C56, C57, C57S, C57 Pro, C58, C58 Pro, C59, C60, C61, C62, C63, C65, C66, K15 Plus, K16, K17, K18, K19, K20, WP15, WP16, WP17, WP18 Pro, W18, WP19, WP19 Pro, WP20, WP20 Pro, WP21, WP21 Ultra, WP22, WP23, WP23 Pro, WP26, WP27, WP28, WP28S, WP28E, WP28 Pro, WP29, WP30 Pro, WP31, WP32, WP32 Pro, WP33 Pro, WP35, WP35S, WP36, WP36 Pro, WP37, WP38, WP39, WP50, WP51, WP52, WP53, WP55, WP56, WP57, S1, S2, S3, S5, S6, S7, X1, X1 Pro, X2, X3, X5, TITAN, TITAN Pro, TITAN2, TITAN3, TITAN5, P1, P2, P3, P5, P6, G1, G2, G3, G5, G6, G7

V01

Smartphone

OKT3, OT5, OT5 S, OT6, OT6 Crianças, OT7, OT8, OT9, OT10, OT11, OT12, OT13, OT15, OT16, OT17, OT18, OT19, OT20, OT22, OT23, OT25, RT1, RT2, RT3, RT3 Pro, RT3 Plus, RT5, RT6, RT7 TITAN, RT7 TITAN 5G, RT8, RT9, RT10, RT12, RT13, RT15, RT16, RT17, RT18, RT19, RT20, GT1, GT2, GT3, GT5, GT6, GT7, GT8, GT9, GT10

V01

Tablet