Engagement für die Sicherheit

Von Anfang an sicher

Bose geht die Produktsicherheit auf die gleiche Weise an wie andere Technologien und Produkte – immer auf der Suche nach Verbesserung und Innovation.

Unser Sicherheitsansatz

Bose hat ein Product Security Framework eingeführt, das eine proaktive Überwachung der Produkte auf Sicherheitsmängel beinhaltet. Wo immer möglich, entwickelt und implementiert Bose geeignete Maßnahmen, um potenzielle Schwachstellen zu beheben, bevor sie ausgenutzt werden können.

 

Unsere internen Prozesse und Richtlinien zur Antizipation von potenziellen Sicherheitsproblemen sind Zeichen eines proaktiven Sicherheitsansatzes. Indem wir versuchen, potenziellen Bedrohungen und Schwachstellen immer einen Schritt voraus zu sein, können wir das Risiko von Sicherheitslücken verringern und die Beeinträchtigung für unsere Kunden minimieren.

 

Mit diesen proaktiven Maßnahmen und der Schaffung eines zuverlässigen Systems für die Produktsicherheit unterstreicht Bose seine Bemühungen, die Daten der Kunden bestmöglich zu schützen und die Zuverlässigkeit der Produkte zu gewährleisten.

 

Spezielles Team

Bose verfügt über ein spezielles Expertenteam, das sich ausschließlich der Produktsicherheit widmet. Dieses Team ermittelt unter anderem die Bedarfe, führt Quellcode-Analysen durch und berücksichtigt Bedrohungen der Lieferkette.

Eine Sicherheitslücke melden

Das Bose Product Security Incident Response Team (PSIRT) ist bestrebt, in Bose Produkten gefundene Sicherheitslücken schnell zu schließen. Wenn du glaubst, dass du eine potenzielle Sicherheitslücke entdeckt hast, wende dich bitte an das PSIRT. Bose hält Informationen über Sicherheitslücken für äußerst sensibel und empfiehlt dringend, alle an das PSIRT gesendeten Berichte über Sicherheitslücken mithilfe des PSIRT PGP/GPG-Schlüssels zu schützen.

 

PGP/GPG-Schlüssel:

• E-Mail-Kontakt: privacyandsecurity@bose.com

• Fingerabdruck: 5A1C 3723 10F5 D7EC AC5F 8565 EF54 5824 4A7A 0D50

PGP/GPG-Schlüssel

• Software zur PGP/GPG-Verschlüsselung von Nachrichten erhältst du bei: GnuPG (kostenlos) oder Gpg4win.