UK Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023
Übersicht
Diese Richtlinie beschreibt die Schritte und Verantwortlichkeiten zur Sicherstellung der Einhaltung der britischen Vorschriften für Produktsicherheit und Telekommunikationsinfrastruktur (Sicherheitsanforderungen für relevante vernetzbare Produkte) aus dem Jahr 2023. Dies umfasst die Sicherstellung von Sicherheitsupdates, die Verwaltung von Schwachstellenberichten und die Aufrechterhaltung der Kommunikation mit Stakeholdern bezüglich Sicherheitsproblemen unserer Produkte.
1. Mindestzeiträume für Sicherheitsupdates
Alle Produkte müssen klar definierte Zeiträume für Sicherheitsupdates haben, um einen kontinuierlichen Schutz vor Schwachstellen zu gewährleisten. Die Mindestzeiträume für Sicherheitsupdates für unsere Produkte sind wie folgt:
Produkt: Pure One
Datum der ersten Verfügbarkeit im Vereinigten Königreich: Mai 2023
Ende des Supports: Dezember 2027
Produkt: Pure Touch
Datum der ersten Verfügbarkeit im Vereinigten Königreich: Oktober 2019
Ende des Supports: Dezember 2026
Produkt: Pure V1
Datum der ersten Verfügbarkeit im Vereinigten Königreich: Januar 2017
Ende des Supports: Dezember 2026
Produkt: Pure V2
Datum der ersten Verfügbarkeit im Vereinigten Königreich: Oktober 2018
Ende des Supports: Dezember 2026
Hinweis: Für abonnementbasierte Produkte werden Sicherheitsupdates und Support angeboten, solange der Abonnementdienst angeboten wird, oder für maximal 10 Jahre, je nachdem, was zuerst eintritt.
Produkt: Halo Go
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2018
Ende des Supports: 2028
Produkt: Halo Drive
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2018
Ende des Supports: 2028
Produkt: Halo Drive 2
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
Produkt: Halo Pro
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2018
Ende des Supports: 2028
Produkt: Halo Ultra
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2021
Ende des Supports: 2031
Produkt: Halo View
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2021
Ende des Supports: 2031
Produkt: Halo View 2
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2024
Ende des Supports: 2034
Produkt: Halo View 3
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
Produkt: Halo Vision
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2022
Ende des Supports: 2032
Produkt: Halo Vision 2
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2024
Ende des Supports: 2034
Produkt: Halo Vision 3
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
Produkt: Halo Play
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2024
Ende des Supports: 2034
Produkt: Halo Play SGL
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2024
Ende des Supports: 2034
Produkt: Halo Ultima
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2024
Ende des Supports: 2034
Produkt: Halo Guard
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2024
Ende des Supports: 2034
Produkt: Halo Guard Taxi
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2024
Ende des Supports: 2034
Produkt: Halo Start
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2021
Ende des Supports: 2031
Produkt: Halo Start 2
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
Produkt: Halo Ignite
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2022
Ende des Supports: 2032
Produkt: Halo Ignite 2
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
Produkt: Halo Guardian
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
Produkt: Halo Spark
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
Produkt: Halo Spark Dual
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
Produkt: Halo Elite
Datum der ersten Verfügbarkeit im Vereinigten Königreich: 2025
Ende des Supports: 2035
2. Meldung von Schwachstellen
Um die rechtzeitige Identifizierung und Behebung von Sicherheitsproblemen zu gewährleisten, muss der folgende Prozess eingehalten werden:
Einreichung von Schwachstellenberichten:
Schwachstellenberichte für berechtigte Road Angel Produkte können über unser sicheres Webformular eingereicht werden:
👉 https://www.inphaseinternational.com/reportsecurityvulnerability
Bestätigung von Berichten:
Eine Bestätigung wird dem Melder innerhalb von 3 Werktagen nach Erhalt des Berichts zugesandt.
Statusaktualisierungen:
Der Melder erhält Statusaktualisierungen, bis das Problem behoben ist.
Lösungszeitraum:
Gemeldete Sicherheitsprobleme werden innerhalb von 30 Werktagen ab dem Datum der Bestätigung behoben.
3. Verantwortlichkeiten
Produktsicherheitsteam:
-
Sicherstellen, dass Updates gemäß den definierten Zeiträumen entwickelt und veröffentlicht werden
-
Verwaltung des Prozesses zur Meldung von Schwachstellen
-
Führen von Aufzeichnungen über Schwachstellen und deren Behebung
Kundensupport-Team:
-
Kommunikation von Sicherheitsupdates und Support-Zeitplänen
-
Unterstützung bei der Einreichung von Schwachstellenberichten
Compliance-Team:
-
Überwachung der Einhaltung der Vorschriften
-
Regelmäßige Audits von Zeitplänen und Prozessen
4. Kommunikation und Dokumentation
Mitteilungen zu Sicherheitsupdates:
Regelmäßige Mitteilungen informieren die Kunden über bevorstehende Updates und das Ende des Produkt-Supports.
Überprüfung der Richtlinie:
Diese Richtlinie wird jährlich überprüft, um sicherzustellen, dass sie mit den Vorschriften und Industriestandards übereinstimmt.
5. Kontaktinformationen
Für Anfragen bezüglich Produktsicherheit und Compliance kontaktieren Sie bitte:
📧 info@roadangelgroup.com