Para sa inyong seguridad, mala-log out ang sesyon ninyo pagkaraan ng 5 minuto.
Para sa inyong seguridad, na-log out kayo sa sesyon ninyo dahil wala kayong ginagawa.
Ang patakarang ito ay nilalayong magbigay ng malinaw na mga gabay sa lehitimong mga mananaliksik sa seguridad para sa pagsasagawa ng mga aktibidad sa pagtuklas ng kahinaan at ipaalam sa Pacific Gas & Electric Company ("PG&E") ang mga gusto kung paano isusumite sa amin ang natuklasang mga kahinaan.
Inilalarawan ng patakarang ito kung anong mga sistema at uri ng pananaliksik ang saklaw ng patakarang ito, paano ipapadala sa amin ang mga ulat ng kahinaan, at gaano katagal namin hinihiling sa mga mananaliksik sa seguridad na maghintay bago isiwalat sa publiko ang mga kahinaan.
Hinihikayat ka naming kontakin kami para iulat ang potensiyal na mga kahinaan sa aming mga sistema alinsunod sa sumusunod na mga protokol.
Kapag natiyak namin na nakagawa ka ng pagsisikap na tapat sa paniniwala upang sumusunod sa patakarang ito sa panahon ng iyong pananaliksik sa seguridad, ituturing naming awtorisado ang iyong pananaliksik sa seguridad, makikipagtrabaho kami sa iyo upang maunawaan at maresolba nang mabilis ang isyu, at hindi magrerekomenda ng legal na aksiyon ang PG&E na kaugnay ng iyong pananaliksik sa seguridad na isinagawa sa isang paraan na naaayon sa patakarang ito. Inaasahan ka, tulad ng dati, na sumunod sa lahat ng naaayong mga batas.
Sa ilalim ng patakarang ito, nangangahulugan ang “pananaliksik” ng mga aktibidad kung saan ikaw ay:
Sa sandaling napatunayan mong mayroong kahinaan o nakatagpo ng anumang hindi pampubliko o sensitibong data (kasama ang personal na nakikilalang impormasyon, impormasyon sa pananalapi, o impormasyon sa pag-aari o mga sikreto ng kalakalan ng anumang partido), dapat mong ihinto ang iyong pananaliksik, sabihan kami kaagad, at pumayag na hindi isiwalat ang kahinaan o data na ito sa sinumang iba pang tao.
Ang sumusunod na mga paraan ng pagsusuri at pananaliksik ay hindi awtorisado:
Bago magdagdag ng isang sistema o serbisyo sa saklaw ng iyong pananaliksik, tiyaking pinahihintulutan o awtorisado kang magsagawa ng pagsusuri sa seguridad nang gamit ang sistema o serbisyiong iyon. Halimbawa, kung gagamit ka ng isang pinamamahalaang tagapagbigay ng serbisyo o software bilang serbisyo, siguraduhing nakumpirmang hayagang awtorisado ng vendor ang gayong pagsusuri. tulad ng pagkumpirma na umiiral ang naturang awtoridad sa kontrata ng iyong ahensiya sa provider o idinetalye ang kanilang pampublikong makukuhang patakaran. Kung hindi, dapat kang makipagtrabaho sa vendor upang makamit ang hayagang awtorisasyon. Kung hindi posibleng makuha ang awtorisasyon ng vendor, hindi mo maaaring isama ang mga sistema o serbisyong iyon sa saklaw ng iyong pananaliksik.
Ang patakarang ito ay magagamit sa sumusunod na mga sistema at serbisyo:
Anumang serbisyong hindi lantarang nakalista sa itaas, tulad ng anumang konektadong mga serbisyo ay hindi kasama sa saklaw ng patakarang ito at hindi awtorisado para sa pagsusuri o pananaliksik. Bilang dagdag, ang anumang kahinaang makita mo sa mga sistema mula sa aming mga vendor ay nasa labas ng saklaw ng patakarang ito at dapat iulat nang direkta sa vendor alinsunod sa kanilang patakaran sa pagsisiwalat (kung mayroon man). Kung hindi ka sigurado kung ang isang sistema ay saklaw o hindi, kontakin kami sa pgecirt@pge.com bago simulan ang iyong pananaliksik (o ang kontak sa seguridad para sa domain name ng sistemang nakalista sa .gov WHOIS).
Kahit nagpapaunlad at napapanatili namin ang mga sistema o serbisyong maaakses ng internet, kagustuhan at inaasahan namin ito na ang aktibong pananaliksik at pagsusuri ay isasagawa lamang sa mga sistema at serbisyong saklaw ng dokumentong ito. Kung may partikular na sistemang hindi saklaw na iniisip mong dapat suriin, mangyaring kontakin kami upang talakayin muna ito. Maaari naming palawakin ang saklaw ng patakarang ito sa pagdaan ng panahon.
Ang impormasyon sa kahinaang isinumite sa ilalim ng patakarang ito ay gagamitin para sa mga layuning pangdepensa lamang, upang mapagaan o malunasan ang mga kahinaan. Kung kabilang sa iyong mga napag-alaman ay ang mga bagong tuklas na kahinaang nakakaapekto sa lahat ng user ng isang produkto o serbisyo at hindi sa PG&E lang, maaari naming ibahagi ang iyong ulat sa Cybersecurity and Infrastructure Security Agency, kung saan ito hahawakan sa ilalim ng kanilang proseso ng pagsisiwalat nang nakaugnay na kahinaan. Hindi namin ibabahagi ang iyong pangalan o impormasyon sa pagkontak nang wala kang hayag na pahintulot.
Upang mag-ulat ng kahinaan kontakin kami sa pgecirt@pge.com.
Ang mga ulat ay maaaring isumite nang walang pangalan. Kapag nagbahagi ka ng impormasyon sa pagkontak, gagawin namin ang pinakamabuting pagsisikap na kilalanin ang pagkatanggap ng iyong ulat sa loob ng tatlong (3) araw ng negosyo.
Sa pagsumite ng isang ulat ng kahinaan, kinikilala mo na wala kang inaasahang kabayaran at hayagan mong isinasaisantabi ang anumang paghahabol ng bayad sa hinaharap laban sa Gobyerno ng U.S. kaugnay ng iyong pagsusumite.
Upang matulungan kaming panimulang suriin at bigyan ng prayoridad ang mga pagsusumite, inirerekomenda naming isama ng iyong unang pagkontak sa email sa pgecirt@pge.com ang:
Kapag narebyu na namin sa inisyal na impormasyon, padadalhan ka namin ng encrypted na email para puwede kang tumugon nang may partikular na mga detalye ng kahinaan, kasama ang komprehensibong paglalarawan ng mga hakbang na kailangan upang maparami ang kahinaan (makatutulong ang pruweba ng mga iskrip ng konsepto o mga screenshot).
Kapag nagsumite ka ng ulat ng kahinaan sa programang ito alinsunod sa patakarang ito, paninindigan namin ang pakikipag-ugnayan sa iyo nang kasimbukas at kasimbilis hanggang maaari.
Ang diskresyon sa pagsiwalat ng mga kabayaran ay tanging nasa PG&E ngunit walang pagkakataon na ang PG&E ay maglalabas ng pagsiwalat ng mga kabayaran sa mga indibidwal na nasa mga listahan ng hindi pinapahintulutan, o nasa mga bansa (hal., Cuba, Iran, North Korea, Sudan at Syria) na nasa mga listahan ng hindi pinapahintulutan.
Mangyaring pansinin na maaaring mayroong karagdagang mga paghihigpit sa iyong kakayahang magsumite ng nakasiwalat na mga kahinaan depende sa magagamit na lokal na mga batas kung saan ka nakatira o nagtratrabaho.
Ang patakarang ito ay maaaring mapalitan at ang programang ito ay maaaring kanselahin anumang oras, at ang desisyon na magbayad sa pagsisiwalat ay tanging nasa PG&E.