Nahlasovanie zraniteľností

Spoločnosť Severoslovenské vodárne a kanalizácie, a.s. („ďalej „SEVAK“) rieši výhradne kybernetické bezpečnostné incidenty a zraniteľnosti, ktoré sa týkajú informačných systémov, infraštruktúry, dát alebo zneužitia mena SEVAK.  Hlásenia týkajúce sa incidentov zasahujúcich súkromné osoby alebo iné inštitúcie, najmä finančné podvody, internetové podvody alebo iné obdobné útoky, ktoré nemajú so SEVAK žiadnu spojitosť, nebudú spracované.

Zraniteľnosti podľa vyššie uvedeného môžete nahlasovať na e-mailovú adresu:  incident@sevak.sk

Pri nahlasovaní zraniteľností je pre nás dôležité, aby ste uviedli čo najviac informácií, ktoré by mohli pomôcť pri jej analýze, overení a odstránení.

Popis zraniteľnosti by mal obsahovať tieto údaje:

  • kontaktné informácie osoby, ktorá zraniteľnosť hlási
  • typ zariadenia/softvéru a jeho presná verzia alebo názov služby, ktorej sa zraniteľnosť týka
  • detailný popis chyby, o aký typ zraniteľnosti ide
  • aké akcie/útoky umožňuje, akým spôsobom je možné ju zneužiť, a čo môže spôsobiť jej zneužitie
  • spôsob zistenia, akým bola daná zraniteľnosť identifikovaná
  • presný dátum a čas, prípadne časový interval interakcie so službou/zariadením
  • IP adresa, z ktorej bolo k zraniteľnému zariadeniu/softéru pristupované
  • či už informácia o zraniteľnosti bola niekde publikovaná
  • pokiaľ je to možné, odhad závažnosti zraniteľnosti, informácie o súvisiacich záplatách a aktualizáciách
  • iné dôležité informácie, ktoré súvisia, alebo by mohli súvisieť so zraniteľnosťou.