Swisscom SA e le sue società affiliate (di seguito «Swisscom» o «noi») desiderano offrire ai propri clienti prodotti e servizi concepiti e gestiti nel rispetto dei più stringenti standard di sicurezza.
Per questo lavoriamo continuamente per migliorare la sicurezza su più livelli. Siamo consapevoli del fatto che nonostante questi sforzi non è possibile garantire una sicurezza assoluta, né escludere con certezza la presenza di possibili bug a livello della stessa. La Vulnerability Disclosure Policy e il programma Bug Bounty di Swisscom vogliono agevolare la segnalazione da parte di terzi di potenziali vulnerabilità dei nostri sistemi. Incoraggiamo i clienti, gli utenti, i security researcher, i partner e tutti coloro che interagiscono con i prodotti e servizi Swisscom a segnalare le vulnerabilità individuate al nostro team incaricato, nel rispetto della Responsible Disclosure Policy(apre una nuova finestra). Invitiamo inoltre aziende e privati a partecipare al programma Bug Bounty(apre una nuova finestra) conformemente al regolamento del programma(apre una nuova finestra). Sono previste ricompense per le segnalazioni rilevanti e pertinenti.
«Circostanze particolari richiedono misure specifiche a livello di sicurezza, protezione e consapevolezza del rischio.»
Marco Wyrsch
Head of Group Security
Per partecipare al programma Bug Bounty, basta registrarsi e inviare la segnalazione direttamente dal portale.
| Portale | bugbounty.swisscom.ch |
| Linee guida del programma | https://github.com/swisscom/bugbounty(apre una nuova finestra) |
Se desiderate segnalare una vulnerabilità di sicurezza senza partecipare al programma, oppure se avete domande sul programma Bug Bounty, contattateci via e-mail all’indirizzo Bug.Bounty@swisscom.com. Per le comunicazioni cifrate, potete recuperare le chiavi PGP e S/MIME all’indirizzo secmail.swisscom.com(apre una nuova finestra).
Swisscom apprezza molto i contributi delle ricercatrici e dei ricercatori di sicurezza ed è consapevole del valore delle segnalazioni responsabili per il miglioramento della sicurezza informatica.
Vi ringraziamo anticipatamente per il vostro contributo!