漏洞报告流程

林洋能源已建立规范完善的安全漏洞接收、验证、处置与披露管理流程。长期欢迎并鼓励全球安全研究人员、行业安全机构、合作伙伴、客户及供应商,积极向林洋能源 PSIRT安全响应团队反馈公司储能柜、直流仓、交流仓等储能产品及其配套 PPC、EMS、智慧云平台,以及智能电表、通信模块、新能源光伏等相关产品、系统及解决方案中存在的安全漏洞与潜在安全风险。

为保障漏洞处置高效透明,我司建立了标准化响应时效机制:一般情况下,将在漏洞报告提交后的T+1个工作日内通过邮件确认收稿,并在T+7个工作日内完成漏洞有效性验证与初步风险研判,并向报告者同步核查结果。在漏洞后续修复、版本验证、安全公告发布的全流程中,PSIRT 团队将持续向报告方同步最新处理进展,优先推进高危及以上漏洞处置进度。

我司将严格遵循国家法律法规与网络安全合规要求,采取合理、有效的技术与管理措施保护所有获取的漏洞数据与交互信息。除法律法规强制要求、监管规定或受影响客户明确要求外,未经授权不会向任何第三方泄露、分享或对外披露相关涉密信息。

针对漏洞报告者提交的个人信息(姓名、联系方式、所属机构等),我司仅用于漏洞处置沟通、进度同步与致谢公示(如需)等安全响应工作,绝不用于商业推广、对外共享等其他无关用途。未经报告者书面正式同意,我司严禁向任何第三方泄露、披露报告者个人身份信息,充分保障安全研究者的隐私权益。