μ„œλ‘ 

μ†Œλ…Έλ°”λŠ” μžμ‚¬ μ œν’ˆ 및 κ΄€λ ¨ μ„œλΉ„μŠ€μ˜ λ³΄μ•ˆκ³Ό 볡원λ ₯을 보μž₯ν•˜κΈ° μœ„ν•΄ μ΅œμ„ μ„ λ‹€ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. λ‹Ήμ‚¬λŠ” μ΄λŸ¬ν•œ λ…Έλ ₯에도 λΆˆκ΅¬ν•˜κ³  취약점이 λ°œμƒν•  수 μžˆμŒμ„ 잘 μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€. λ”°λΌμ„œ 당사 μ œν’ˆμ΄λ‚˜ κ·Έ 기반이 λ˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄ 및 인프라와 κ΄€λ ¨λœ μ˜μ‹¬μŠ€λŸ¬μš΄ μ·¨μ•½μ μ΄λ‚˜ λ³΄μ•ˆ 문제λ₯Ό λ°œκ²¬ν•˜μ‹  뢄은 λˆ„κ΅¬λ‚˜ μ‹ κ³ ν•΄ μ£Όμ‹œκΈ°λ₯Ό λ‹ΉλΆ€λ“œλ¦½λ‹ˆλ‹€. μ—¬κΈ°μ—λŠ” λ³΄μ•ˆ 연ꡬ원, 고객 및 μ΅œμ’… μ‚¬μš©μž, CERT(컴퓨터 비상 λŒ€μ‘νŒ€), 업계 단체, νŒŒνŠΈλ„ˆμ‚¬, 그리고 κ·Έ λ°–μ˜ λͺ¨λ“  μ΄ν•΄κ΄€κ³„μžκ°€ ν¬ν•¨λ©λ‹ˆλ‹€.

λ³΄κ³ μ„œλ₯Ό μ œμΆœν•˜κΈ° 전에 λ³Έ 정책을 꼼꼼히 μ½μ–΄λ³΄μ‹œκ³ , κ·€ν•˜μ˜ 행동이 ν•΄λ‹Ή 지침을 μ€€μˆ˜ν•˜λŠ”μ§€ 확인해 μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.

취약점 μ‹ κ³ 

당사 μ œν’ˆμ΄λ‚˜ κ΄€λ ¨ μ„œλΉ„μŠ€μ—μ„œ 잠재적인 λ³΄μ•ˆ 취약점을 λ°œκ²¬ν–ˆλ‹€κ³  μƒκ°ν•˜μ‹œλŠ” 뢄은 고객 μ„œλΉ„μŠ€νŒ€μ„ 톡해 κ°€λŠ₯ν•œ ν•œ 빨리 μ‹ κ³ ν•΄ μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.

λ³΄κ³ μ„œλ₯Ό μ œμΆœν•  λ•ŒλŠ” λ‹€μŒ 지침을 μ€€μˆ˜ν•΄ μ£Όμ‹­μ‹œμ˜€:

  • 잠재적 취약점에 λŒ€ν•œ μƒμ„Έν•œ 정보λ₯Ό μ œκ³΅ν•΄ μ£Όμ‹­μ‹œμ˜€. μ—¬κΈ°μ—λŠ” λͺ…ν™•ν•œ μ„€λͺ…κ³Ό ν•΄λ‹Ή ν˜„μƒμ„ μž¬ν˜„ν•˜λŠ” 단계가 ν¬ν•¨λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€. 발견 사항을 보고할 수 μžˆλŠ” 양식은 λΆ€λ‘μ—μ„œ ν™•μΈν•˜μ‹€ 수 μžˆμŠ΅λ‹ˆλ‹€.
  • λ‹Ήμ‚¬μ˜ μ œν’ˆ, μ„œλΉ„μŠ€ λ˜λŠ” λ°μ΄ν„°μ˜ κΈ°λ°€μ„±, 무결성, κ°€μš©μ„± λ˜λŠ” μ•ˆμ „μ„±μ„ 훼손할 수 μžˆλŠ” μ–΄λ– ν•œ ν–‰μœ„λ„ μ‚Όκ°€ μ£Όμ‹­μ‹œμ˜€. μ€‘λŒ€ν•œ ν”Όν•΄λ₯Ό μž…νžˆκ±°λ‚˜, 데이터λ₯Ό λ³€μ‘°ν•˜κ±°λ‚˜, κΆŒν•œ μƒμŠΉμ„ μ•…μš©ν•˜κ±°λ‚˜, 취약점을 μž…μ¦ν•˜λŠ” 데 ν•„μš”ν•œ 양보닀 더 λ§Žμ€ 데이터λ₯Ό λ‹€μš΄λ‘œλ“œν•˜λŠ” ν–‰μœ„λ₯Ό μžμ œν•΄ μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.
  • λ‹Ήμ‚¬μ˜ 쑰사가 μ™„λ£Œλ˜κ³  ν•„μš”ν•œ μ‘°μΉ˜κ°€ μ‹œν–‰λ  λ•ŒκΉŒμ§€ 쑰사 κ²°κ³Όλ₯Ό λΉ„λ°€λ‘œ μœ μ§€ν•΄ μ£Όμ‹­μ‹œμ˜€. μ΄λŠ” μ‚¬μš©μžλ₯Ό λ³΄ν˜Έν•˜κ³  λ³΄μ•ˆ 문제λ₯Ό μ±…μž„κ° 있게 μ²˜λ¦¬ν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€.
  • ν•΄λ‹Ή 취약점을 κ³΅κ°œν•  의ν–₯이 μžˆμœΌμ‹œλ©΄ 사전에 μ €ν¬μ—κ²Œ μ•Œλ € μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.
  • μΆ”κ°€ 쑰사λ₯Ό μœ„ν•΄ 연락을 λ“œλ¦΄ 수 μžˆλ„λ‘ 이메일 μ£Όμ†Œλ‚˜ μ „ν™”λ²ˆν˜Έ λ“± μ—°λ½μ²˜λ₯Ό μ•Œλ €μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.

μ €ν¬μ˜ 약속

λ³΄μ•ˆ 취약점 제보λ₯Ό μ ‘μˆ˜ν•˜λ©΄, μ†Œλ…Έλ°”λŠ” λ‹€μŒ 사항을 μ€€μˆ˜ν•©λ‹ˆλ‹€:

  • κ·€ν•˜μ˜ λ³΄κ³ μ„œλ₯Ό μ ‘μˆ˜ν–ˆμŒμ„ μ•Œλ €λ“œλ¦¬λ©°, μ œμΆœν•˜μ‹  λ‚΄μš©μ΄ μ ‘μˆ˜λ˜μ–΄ ν˜„μž¬ 처리 μ€‘μž„μ„ 확인해 λ“œλ¦½λ‹ˆλ‹€.
  • λ‹Ήμ‚¬μ˜ μ „λ‹΄ λ³΄μ•ˆ νŒ€μ΄ μ‹ κ³ λœ 취약점에 λŒ€ν•΄ μ² μ €ν•œ 쑰사λ₯Ό μ§„ν–‰ν•  κ²ƒμž…λ‹ˆλ‹€. ν•΄λ‹Ή 취약점을 μ •ν™•νžˆ νŒŒμ•…ν•˜κΈ° μœ„ν•΄ μΆ”κ°€ μ •λ³΄λ‚˜ μ„€λͺ…이 ν•„μš”ν•  경우 κ·€ν•˜κ»˜ μ—°λ½λ“œλ¦΄ 수 μžˆμŠ΅λ‹ˆλ‹€.
  • μ €ν¬λŠ” 보고된 취약점을 심각도와 λ³΅μž‘μ„±μ— 따라 μš°μ„ μˆœμœ„λ₯Ό μ •ν•΄ ν•΄κ²°ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 저희 νŒ€μ€ μœ„ν—˜μ„ μ‹ μ†ν•˜κ³  효과적으둜 ν•΄κ²°ν•˜κ³  μ™„ν™”ν•˜κΈ° μœ„ν•΄ ν•„μš”ν•œ 쑰치λ₯Ό μ·¨ν•˜λŠ” 데 μ΅œμ„ μ„ λ‹€ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.
  • μ €ν¬λŠ” μ „ 과정에 걸쳐 κ³ κ°λ‹˜κ³Ό 개방적이고 투λͺ…ν•œ μ†Œν†΅μ„ μœ μ§€ν•  κ²ƒμž…λ‹ˆλ‹€. 문제 쑰사 및 ν•΄κ²° κ³Όμ •μ˜ μ§„ν–‰ 상황을 μ§€μ†μ μœΌλ‘œ μ•Œλ €λ“œλ¦¬λ©°, μ£Όμš” λ‹¨κ³„λ§ˆλ‹€ μ •κΈ°μ μœΌλ‘œ μ΅œμ‹  정보λ₯Ό μ œκ³΅ν•΄ λ“œλ¦¬κ² μŠ΅λ‹ˆλ‹€.

μ œμ™Έ 사항

발견된 λ³΄μ•ˆ 취약점에 λŒ€ν•œ 제보λ₯Ό ν™˜μ˜ν•˜μ§€λ§Œ, λ‹€μŒμ˜ ν–‰μœ„λŠ” μ—„κ²©νžˆ κΈˆμ§€λ¨μ„ μœ μ˜ν•΄ μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€:

  • λ‹Ήμ‚¬μ˜ 인프라에 λŒ€ν•΄ μΉ¨μž…μ μ΄κ±°λ‚˜ 방해적인 μžλ™ν™”λœ μŠ€μΊ”μ„ μˆ˜ν–‰ν•˜λŠ” ν–‰μœ„.
  • 본인이 μ†Œμœ ν•˜μ§€ μ•Šμ•˜κ±°λ‚˜ λͺ…μ‹œμ μΈ μ ‘κ·Ό κΆŒν•œμ΄ μ—†λŠ” 계정 λ˜λŠ” μ‹œμŠ€ν…œ λ‚΄μ˜ 데이터에 μ ‘κ·Ό, λ‹€μš΄λ‘œλ“œ, μˆ˜μ •ν•˜κ±°λ‚˜ 기타 λ°©μ‹μœΌλ‘œ κ°„μ„­ν•˜λŠ” ν–‰μœ„.
  • λ‹Ήμ‚¬μ˜ μ œν’ˆ 및 κ΄€λ ¨ μ„œλΉ„μŠ€λ‚˜ μ‹œμŠ€ν…œμ˜ 운영 μ•ˆμ •μ„±μ„ μ˜λ„μ μœΌλ‘œ λ°©ν•΄, ν›Όμ†ν•˜κ±°λ‚˜ μœ„ν˜‘ν•˜λŠ” ν–‰μœ„λ₯Ό ν•˜λŠ” 것.
  • ν•΄λ‹Ή 취약점을 ν•΄κ²°ν•˜κΈ° 전에 이λ₯Ό κ³΅κ°œν•˜λŠ” ν–‰μœ„.
  • λ‹Ήμ‚¬μ˜ 직원, μ‚¬μš©μž λ˜λŠ” 인프라λ₯Ό λŒ€μƒμœΌλ‘œ μ–΄λ– ν•œ ν˜•νƒœμ˜ μ‚¬νšŒκ³΅ν•™, ν”Όμ‹± 곡격 λ˜λŠ” 기만적 ν–‰μœ„λ₯Ό ν•˜λŠ” ν–‰μœ„.
  • μ†Œλ…Έλ°”μ˜ μžμ‚°μ— λŒ€ν•œ 물리적 λ³΄μ•ˆ 곡격을 μˆ˜ν–‰ν•˜λŠ” ν–‰μœ„.

이 ν”„λ‘œκ·Έλž¨μ˜ 적용 λ²”μœ„μ— ν¬ν•¨λ˜μ§€ μ•ŠλŠ” 취약점

λ³Έ 취약점 곡개 ν”„λ‘œκ·Έλž¨μ€ μ†Œλ…Έλ°”(Sonova) μ œν’ˆ, ν•΄λ‹Ή μ œν’ˆμ˜ 기반 인프라 및 κ΄€λ ¨ μ„œλΉ„μŠ€μ™€ κ΄€λ ¨λœ 취약점에 쀑점을 두고 μžˆμŠ΅λ‹ˆλ‹€. λ”°λΌμ„œ 당사 μ›Ήμ‚¬μ΄νŠΈλ‚˜ λŒ€μ™Έμ μœΌλ‘œ λ…ΈμΆœλœ μΈν”„λΌμ˜ 취약점은 ν˜„μž¬ 이 ν”„λ‘œκ·Έλž¨μ˜ 적용 λŒ€μƒμ—μ„œ μ œμ™Έλ©λ‹ˆλ‹€.

μžμ›μ„ 효율적으둜 λ°°λΆ„ν•˜κ³  μ€‘λŒ€ν•œ 영ν–₯을 λ―ΈμΉ˜λŠ” 취약점 완화에 μ§‘μ€‘ν•˜κΈ° μœ„ν•΄, λ³Έ 취약점 곡개 ν”„λ‘œκ·Έλž¨μ˜ 적용 λ²”μœ„μ—μ„œ λ‹€μŒ λ²”μ£Όλ₯Ό μ œμ™Έν•©λ‹ˆλ‹€. ν•΄λ‹Ή 사항을 μ‹ κ³ ν•˜λ”λΌλ„ 확인 μ‘λ‹΅μ΄λ‚˜ μˆ˜μ • μ‘°μΉ˜κ°€ 이루어지지 μ•Šμ„ 수 μžˆμŠ΅λ‹ˆλ‹€:

  • μžλ™ μŠ€μΊ” 도ꡬ λ˜λŠ” μžλ™ 뢄석 과정을 톡해 μƒμ„±λœ 제좜물.
  • SSL/TLS μ•”ν˜Έν™” μ•Œκ³ λ¦¬μ¦˜μ˜ 취약점 및 TLS κ΅¬μ„±μƒμ˜ 결함에 λŒ€ν•œ 지적은, λ‹Ήμ‚¬μ˜ ν™˜κ²½μ— νŠΉν™”λœ μ‹€μ œμ μ΄κ³  μ•…μš© κ°€λŠ₯ν•œ μœ„ν—˜μ΄ μž…μ¦λ˜μ§€ μ•ŠλŠ” ν•œ μ μš©λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.
  • ꢌμž₯λ˜λŠ” λ³΄μ•ˆ 쑰치의 λ―ΈλΉ„, μ·¨μ•½μ μœΌλ‘œ μ•Œλ €μ§„ 라이브러리의 μ‚¬μš©, λ˜λŠ” ꡬ체적인 였λ₯˜ λ©”μ‹œμ§€(단, μ΄λŸ¬ν•œ 였λ₯˜ λ©”μ‹œμ§€μ— μ•…μš© κ°€λŠ₯ν•œ λͺ…ν™•ν•˜κ³  μž…μ¦ κ°€λŠ₯ν•œ κ²½λ‘œκ°€ ν¬ν•¨λœ κ²½μš°λŠ” μ œμ™Έ).

법적 κ³ μ§€ / 세이프 ν•˜λ²„

μ†Œλ…Έλ°”λŠ” λ³΄μ•ˆ μ—°κ΅¬μ›λ“€μ˜ κΈ°μ—¬λ₯Ό 높이 ν‰κ°€ν•˜λ©°, 당사 μ œν’ˆμ˜ λ³΄μ•ˆμ„ κ°•ν™”ν•˜κΈ° μœ„ν•œ κ·Έλ“€μ˜ λ…Έλ ₯이 μ–Όλ§ˆλ‚˜ μ€‘μš”ν•œμ§€ 잘 μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€.

λ‹Ήμ‚¬μ˜ 취약점 곡개 μ •μ±… 지침을 μ€€μˆ˜ν•˜λŠ” 경우, κ·€ν•˜μ˜ ν–‰μœ„λŠ” 승인된 κ²ƒμœΌλ‘œ κ°„μ£Όλ˜λ©° λ‹Ήμ‚¬λŠ” κ·€ν•˜λ₯Ό μƒλŒ€λ‘œ 법적 쑰치λ₯Ό μ·¨ν•˜μ§€ μ•Šμ„ κ²ƒμž…λ‹ˆλ‹€. λ‹Ήμ‚¬λŠ” μ±…μž„κ° μžˆλŠ” λ³΄μ•ˆ 연ꡬλ₯Ό μ§€μ§€ν•˜μ§€λ§Œ, λ³Έ 정책을 μ€€μˆ˜ν•œλ‹€κ³  ν•΄μ„œ ν•΄λ‹Ή μ§€μ—­μ˜ κ΄€λ ¨ 법λ₯ μ„ μ€€μˆ˜ν•  μ˜λ¬΄κ°€ λ©΄μ œλ˜λŠ” 것은 μ•„λ‹˜μ„ μœ μ˜ν•˜μ‹œκΈ° λ°”λžλ‹ˆλ‹€. λ³Έ 정책에 λ”°λ₯Έ κ·€ν•˜μ˜ ν™œλ™κ³Ό κ΄€λ ¨ν•˜μ—¬ 제3μžκ°€ 법적 쑰치λ₯Ό μ·¨ν•˜λŠ” 경우, λ‹Ήμ‚¬λŠ” κ·€ν•˜κ°€ λ‹Ήμ‚¬μ˜ 정책을 μ€€μˆ˜ν•œ 사싀을 λͺ…ν™•νžˆ 밝히기 μœ„ν•΄ λ…Έλ ₯ν•˜κ² μ§€λ§Œ, κ·€ν•˜λ₯Ό λŒ€μ‹ ν•˜μ—¬ 법적 λŒ€λ¦¬μΈ 역할을 ν•˜κ±°λ‚˜ 직접 κ°œμž…ν•  μˆ˜λŠ” μ—†μŒμ„ μœ μ˜ν•˜μ‹œκΈ° λ°”λžλ‹ˆλ‹€.

λ¬Έμ˜ν•˜κΈ°

λ³΄μ•ˆ 취약점과 κ΄€λ ¨λœ λ¬Έμ˜λ‚˜ μ œλ³΄κ°€ μžˆμœΌμ‹œλ©΄ 고객 μ„œλΉ„μŠ€νŒ€( https://global.sennheiser-hearing.com/pages/contact)으둜 연락해 μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.