grupoMultilaser
Canais de AtendimentoÁrea do Revendedor
Central de suporte
  • Manuais e Drivers
  • Dicas e Soluções
  • Troca ou reparo de produtos
  • Seja uma Assistência Técnica

Política de Divulgação Coordenada de Vulnerabilidades

  1. Início
  2. Política de Divulgação Coordenada de Vulnerabilidades

1. Objetivo

Esta política tem como objetivo estabelecer as diretrizes de segurança em produtos e serviços do Grupo Multilaser, incluindo:

  • Modem ou roteador destinados ao acesso fixo sem fio (FWA - Fixed Wireless Access);
  • Roteador ou ponto de acesso sem fio;
  • ONUs / ONTs.

Nosso compromisso é garantir a segurança de nossos produtos, promovendo a transparência e a colaboração em consonância com o Ato ANATEL nº 2436, de 7 de março de 2023, que estabelece os requisitos mínimos obrigatórios de segurança cibernética para a avaliação da conformidade de equipamentos CPE (Customer Premises Equipment) utilizados para a conexão de assinantes à rede do provedor de serviços de Internet. O Ato 2436 entrou em vigor em 1º de julho de 2023, sendo obrigatória a aplicação de seu anexo a partir de 10 de março de 2024.

2. Escopo

A política se aplica a todos os colaboradores do Grupo Multilaser, parceiros, fornecedores e clientes em relação aos produtos e/ou serviços listados na presente Política.

3. Identificação de Vulnerabilidades

Os colaboradores e clientes devem ser incentivados a reportar qualquer vulnerabilidade encontrada nos produtos e/ou serviços listados na presente Política. Isso inclui, mas não se limita a falhas em softwares, configurações e outras vulnerabilidades que possam comprometer a segurança dos produtos mencionados.

4. Processo de Relato

4.1 Canal de comunicação

As solicitações devem ser relatadas por meio do canal oficial de comunicação do Grupo Multilaser. Para fins da referida Comunicação, é necessário preencher o arquivo (link para download do template) e encaminhar para o Grupo Multilaser através do e-mail: vulnerabilidade.produtos@grupomultilaser.com.br, que conta com criptografia TLS.

4.2 Informações a serem fornecidas

Os relatos devem incluir as seguintes informações:

  • Descrição detalhada da possível vulnerabilidade, e evidências correspondentes, tais como fotos e vídeos;
  • Detalhamento de todo o cenário utilizado nos testes;
  • Reprodução do problema;
  • Impacto potencial;
  • Sugestões de mitigação (se aplicável).

4.3 Confidencialidade

As informações fornecidas serão tratadas de forma confidencial.

O Grupo Multilaser se compromete a não divulgar os dados pessoais do relator (nome e e-mail).

5. Avaliação e Resposta

5.1 Avaliação

O Grupo Multilaser realizará uma avaliação da vulnerabilidade reportada e determinará sua severidade e impacto.

5.2 Ação Corretiva

Uma vez confirmada a vulnerabilidade, a equipe desenvolverá um plano de ação para mitigá-la, priorizando a segurança de nossos clientes e usuários.

5.3 Comunicação

Após a resolução da solicitação, o Grupo Multilaser comunicará, fornecendo informações sobre a natureza da vulnerabilidade, as medidas corretivas tomadas e recomendações de segurança através deste link.

6. Divulgação Pública

A divulgação pública do resultado da análise será realizada de maneira coordenada e responsável, garantindo que:

  • A informação seja divulgada apenas após a implementação de correções adequadas, se necessário;
  • Os usuários e clientes sejam informados com antecedência suficiente para que possam proteger seus sistemas;
  • A divulgação respeite os direitos de propriedade intelectual e a privacidade das partes envolvidas.

7. Compromisso com a Melhoria Contínua

O Grupo Multilaser está comprometido com a melhoria contínua de suas práticas de segurança. A presente Política será revisada anualmente ou sempre que necessário, sempre com o intuito de garantir a segurança dos produtos e serviços prestados pelo Grupo Multilaser.

8. Conformidade

A presente Política deve ser observada pelos colaboradores do Grupo Multilaser e parceiros. O descumprimento das diretrizes inseridas na Presente Política pode culminar na aplicação de medidas disciplinares ou na rescisão contratual, em consonância com legislação aplicável.

9. Política de Suporte e Atualização de Segurança

Disponível na página de Política de Suporte e Atualização de Segurança: /politica-de-suporte

grupoMultilaser

Siga-nos

Suporte ao consumidor

  • Manuais e Drivers
  • Dicas e Soluções
  • Conserto de Produto
  • Política de Privacidade
  • Política de conserto do produto
  • Política de Divulgação Coordenada de Vulnerabilidades
  • Canais de Atendimento
  • Cadastro de Assistência Técnica

Institucional

  • Revendedor
  • Investidores
  • Trabalhe Conosco
  • Responsabilidade Ambiental
  • Política de Proteção de Dados por Fornecedores e Parceiros
  • Assessoria de Imprensa

Baixe o app Multi

  • Google Play
  • App Store

GRUPO MULTI S.A

CNPJ 59.717.553/0001-02 - Inscrição 112.159.766.117 - Av. Brigadeiro Faria Lima, Nº1811, 15º Andar, CEP 01452-001 - São Paulo - SP