Seguridad

Compromiso de Solius con la ciberseguridad de los productos

Proteger la seguridad del usuario, la integridad de los datos y la fiabilidad del sistema es una prioridad fundamental en Solius Labs. Nuestro programa de ciberseguridad utiliza un enfoque basado en el riesgo y alineado con los estándares reconocidos de la industria y las directrices normativas para salvaguardar nuestros dispositivos médicos y sistemas digitales a lo largo de su ciclo de vida. La ciberseguridad se integra desde el diseño del producto hasta el soporte posventa, lo que incluye pruebas de seguridad, supervisión continua y mitigación oportuna de posibles vulnerabilidades. Apoyamos la divulgación responsable de vulnerabilidades y mejoramos continuamente nuestros controles y procesos de seguridad para hacer frente a las cambiantes ciberamenazas.

Proceso coordinado de divulgación de vulnerabilidades de Solius

In Solius Labs, desarrollamos tecnologías para avanzar y optimizar la salud de nuestros usuarios. Para lograrlo, mantenemos valores fundamentales que definen nuestra responsabilidad hacia aquellos a quienes servimos. Entre ellos se encuentra el compromiso inquebrantable con la protección y seguridad de los usuarios. Por lo tanto, creemos en la mejora continua de la forma en que abordamos el cambiante panorama de la privacidad y la ciberseguridad. En respuesta a las posibles amenazas a la ciberseguridad, Solius Labs ha formado un equipo global de seguridad de productos para evaluar las vulnerabilidades y determinar las respuestas dentro de un proceso coordinado de divulgación de vulnerabilidades («CVD», por sus siglas en inglés). Estos esfuerzos nos permiten aprender continuamente de la información sobre vulnerabilidades que nos envían los clientes y los investigadores de seguridad. Nos reservamos el derecho de modificar nuestro proceso CVD en cualquier momento, sin previo aviso, y de hacer excepciones al mismo caso por caso. No se garantiza ningún nivel de respuesta en particular. No obstante, si se verifica una vulnerabilidad, atribuiremos el reconocimiento al investigador que la reporte, si así lo solicita la persona que realiza el informe.

Ámbito de aplicación

Este proceso CVD se aplica al reporte de posibles vulnerabilidades de ciberseguridad en los productos y servicios de Solius Labs. Para solicitudes de asistencia al cliente, documentos técnicos y contactos y notificaciones regulatorias, póngase en contacto con el servicio de soporte.

Información de contacto

Las posibles vulnerabilidades de seguridad o problemas de privacidad con cualquiera de nuestros productos o servicios deben reportarse a: hello@solius.com

Evitar daños potenciales

Al llevar a cabo su investigación de seguridad, evite acciones que puedan causar daños a pacientes o productos. Las pruebas de vulnerabilidad podrían afectar negativamente a un producto. Como tal, las pruebas no deben realizarse en productos activos en un entorno clínico, y los productos sometidos a pruebas de seguridad no deben utilizarse posteriormente en un entorno clínico.

Cumpla con las leyes de su localidad y de la ubicación de Solius Labs y absténgase de revelar detalles de la vulnerabilidad al público antes de que expire un plazo acordado de mutuo acuerdo.

Proceso de envío

Como parte de la información que se nos envíe, solicitamos que se incluya, en la medida de lo posible, la mayor cantidad de la siguiente información:

  • Su información de contacto (por ejemplo, nombre, dirección, número de teléfono y correo electrónico)

  • Fecha y método de descubrimiento

  • Descripción de la posible vulnerabilidad

  • Nombre del producto

  • Número de versión

  • Detalles de configuración

  • Pasos para reproducirla

  • Herramientas y métodos

  • Código de explotación

  • Privilegios requeridos

  • Resultados o impacto

  • ¿Desea reconocimiento público por descubrir esta vulnerabilidad?

Le pedimos que se abstenga de incluir información confidencial como:

  • Muestras de información

  • Información médica personal

  • Información de identificación personal

  • Información financiera (por ejemplo, números de tarjetas de crédito o de cuentas bancarias)

  • Información patentada o secretos comerciales de cualquier empresa implicada

Siguientes pasos

Al recibir un envío de una posible vulnerabilidad de un producto, procederemos a:

  • Confirmar la recepción del envío en un plazo de cinco (5) días hábiles

  • Trabajar con nuestros equipos de productos especializados para evaluar y validar los hallazgos reportados

  • Ponerse en contacto con la persona que realiza el informe para solicitar información adicional, si es necesario

  • Tomar las medidas oportunas

  • Informaremos a la persona que realiza el informe sobre la conclusión de este proceso y las medidas que hayamos tomado.

    Si realiza un esfuerzo de buena fe para cumplir con esta política durante su investigación de seguridad, consideraremos que su investigación está autorizada, colaboraremos con usted para comprender y resolver el problema rápidamente, y no iniciaremos ni recomendaremos acciones legales relacionadas con su investigación.