Midea Home Appliances UK Ltd.se compromete a mejorar la seguridad de sus productos y respalda plenamente el funcionamiento seguro de las redes y negocios de sus clientes. La empresa otorga gran importancia a la gestión de vulnerabilidades en el desarrollo y mantenimiento de productos, y sigue las normas ISO/IEC 30111, ISO/IEC 29147 y otras normas para establecer un proceso completo de manejo de vulnerabilidades para mejorar la seguridad del producto y garantizar una respuesta oportuna cuando se descubren vulnerabilidades.

Si cree que ha descubierto una vulnerabilidad de seguridad o privacidad en los productos de Midea Home Appliances UK Ltd., puede completar el formulario plantilla y enviar el problema de seguridad directamente a: iotsecurity@midea.com.
Responderemos a nuestros clientes lo antes posible para acusar recibo de la información sobre vulnerabilidades. Nuestro especialista en auditoría empresarial llevará a cabo una revisión preliminar de la vulnerabilidad dentro de los 3 días hábiles (la velocidad de revisión puede disminuir durante los feriados legales o cuando haya un aumento de vulnerabilidades, pero se completará dentro de los 5 días hábiles) para confirmar la validez y el alcance de la vulnerabilidad sospechada.
El equipo de seguridad de Midea Home Appliances UK Ltd. analizará y verificará las vulnerabilidades junto con el equipo del producto, evaluará el nivel de gravedad de las vulnerabilidades en función de su impacto real en el producto, determinará la prioridad de los parches y desarrollará planes de corrección de vulnerabilidades (incluidas medidas de mitigación, parches/versiones y otros planes de reducción de riesgos que los clientes pueden ejecutar). Actualizaremos periódicamente al reportero de vulnerabilidades sobre el progreso de las correcciones de vulnerabilidades y, según los principios de minimizar el daño y reducir el riesgo, divulgaremos información sobre vulnerabilidades a las partes interesadas para ayudar a los clientes a evaluar el riesgo real de vulnerabilidades en sus redes.
Cierre y anuncio de vulnerabilidad
La empresa confirma la corrección de la vulnerabilidad y la cierra. Una vez finalizado el ciclo de vida de la vulnerabilidad, se anunciará información relevante y métodos de reparación en los "Boletines de seguridad". Y enviaremos un correo electrónico al usuario que envió la vulnerabilidad para informarle que la vulnerabilidad que envió se ha solucionado.
A lo largo del proceso de manejo de vulnerabilidades, el equipo de respuesta a emergencias de Midea Home Appliances UK Ltd. controlará estrictamente el alcance de la información sobre vulnerabilidades y solo la transmitirá entre el personal relevante que maneja la vulnerabilidad. Al mismo tiempo, también solicitamos que los informantes mantengan la información sobre vulnerabilidades confidencial hasta que nuestros clientes obtengan una solución completa. La empresa tomará las medidas necesarias y razonables para proteger los datos obtenidos de acuerdo con los requisitos legales y de cumplimiento. A menos que los clientes afectados lo soliciten específicamente o lo exija la ley, los datos anteriores no se compartirán ni divulgarán a otras partes de forma proactiva.
Según la puntuación integral de la evaluación del nivel de gravedad de la vulnerabilidad Security Severity Rating (SSR), Midea Home Appliances UK Ltd. clasifica las vulnerabilidades en cinco niveles: crítica, alta, media, baja e informativa.
Debido a la diversidad de métodos de integración y escenarios de software/componentes de terceros en los productos Midea Home Appliances UK Ltd., la empresa ajustará la clasificación de vulnerabilidad del software/componentes de terceros de acuerdo con los escenarios específicos del producto para reflejar el verdadero impacto de la vulnerabilidad. Por ejemplo, si un módulo afectado de un determinado software o componente de terceros no está en uso, la vulnerabilidad asociada se consideraría "no explotable y no afectada". Si el sistema de evaluación existente no puede cubrir las dimensiones de la evaluación, Midea Home Appliances UK Ltd. es responsable de explicar los resultados de la evaluación.
Si se cumplen los tres criterios siguientes al mismo tiempo, Midea Home Appliances UK Ltd. identificará la vulnerabilidad como "alto perfil":
Para las vulnerabilidades de terceros de "alto perfil", Midea Home Appliances UK Ltd. verificará todas las versiones del producto y, después de confirmar que la vulnerabilidad es de "alto perfil", publicará SN (aviso de seguridad) dentro de las 24 horas para notificar a los clientes relevantes sobre el manejo de la vulnerabilidad por parte de Midea Home Appliances UK Ltd. Cuando exista una solución de parche de vulnerabilidad, Midea Home Appliances UK Ltd. brindará soporte para la mitigación y la toma de decisiones de riesgo a los clientes afectados a través de SA (Anuncio de seguridad). Para las vulnerabilidades de terceros que no están clasificadas como "alto perfil", la empresa las explicará en las instrucciones de la versión/parche.
Hay dos formas en las que Midea Home Appliances UK Ltd. revela vulnerabilidades de seguridad en sus productos:
Cuando se cumplan una o más de las siguientes condiciones, Midea Home Appliances UK Ltd. publicará un SN o SA para brindar a los clientes soporte para tomar decisiones sobre riesgos en tiempo real:
Actualice sus aplicaciones y dispositivos de manera oportuna, ya que esta es una de las medidas más importantes para mantener la seguridad de los productos Midea Home Appliances UK Ltd. Obtenga las últimas actualizaciones de software desde el sitio web oficial:
Para correcciones de vulnerabilidades de versiones específicas de productos/software, consulte el anuncio: vaya a la página de avisos de seguridad.
En esta estrategia se utilizan las siguientes definiciones:
Nombre |
Definición |
ISO/CEI 29147 |
Las pautas de divulgación de posibles vulnerabilidades desarrolladas por la Organización Internacional de Normalización |
ISO/CEI 30111 |
Proceso de gestión de vulnerabilidades desarrollado por la Organización Internacional de Normalización (ISO) |
cvss |
Sistema de puntuación de vulnerabilidad común |
RSS |
Clasificación de gravedad de seguridad |
riesgo en línea |
Existen diversas amenazas y riesgos de seguridad en Internet, que incluyen, entre otros, ataques cibernéticos, violaciones de datos, phishing, malware, robo de identidad, etc. Estos riesgos pueden tener consecuencias adversas como pérdidas económicas, daños a la reputación y filtración de información para individuos, empresas, organizaciones, etc. Para reducir los riesgos en Internet, las personas deben tomar una serie de medidas, como usar contraseñas seguras, actualizar el software periódicamente, instalar software antivirus y no revelar fácilmente información personal. |