제품 보안

제품 ë³´ì•ˆì— ëŒ€í•œ ìš°ë¦¬ì˜ ë…¸ë ¥

ŠÊ˜·³Ç는 ì œí’ˆì˜ ì•ˆì „ê³¼ 효과, 그리고 ë³´ì•ˆì„ ë³´ìž¥í•˜ê³ ìž ë…¸ë ¥í•˜ê³  있습니다.Ìý ŠÊ˜·³Ç 제품 ë° ê³ ê° ì¸í”„ë¼ì˜ 사ì´ë²„ë³´ì•ˆì€ ìš°ë¦¬ê°€ 중ì ì„ ë‘는 핵심 요소입니다.

최신 보안 권고

ŠÊ˜·³Ç Vocera Report Server ë° Voice Server 취약성

ìžì„¸ížˆ 알아보기

Microsoft 프린트 스풀러 취약성(CVE-2021-34527 ë° CVE-2021-36958)

ìžì„¸ížˆ 알아보기

Apache "Log4j" 오픈 소스 로깅 ë¼ì´ë¸ŒëŸ¬ë¦¬

ìžì„¸ížˆ 알아보기

“SweynTooth†BLE 취약성 (ICSA- 20-063-01)

ìžì„¸ížˆ 알아보기

제품 취약성 공개 보고

보안 리서치 담당ìžëŠ” 사ì´ë²„보안 취약성 ë° ê´€ì‹¬ì‚¬ë¥¼ 파악하는 ì—­í• ì„ ë‹´ë‹¹í•©ë‹ˆë‹¤.Ìý ŠÊ˜·³Çì˜ ëª©ì ì€ 리서치 커뮤니티와 효과ì ìœ¼ë¡œ 연계하여 리서치 결과를 ì ì‹œì— 파악하는 것입니다.Ìý ŠÊ˜·³Ç는 아래ì—서 설명하는 ì˜ë£Œê¸°ê¸° ì·¨ì•½ì„±ì— ëŒ€í•´ 협업과 보고를 활발히 í•  수 있ë„ë¡ ì¼ì°¨ 취약성 공개 협업 절차를 ë„입하고 있습니다.

범위

ŠÊ˜·³Ç 취약성 ë³´ê³  í”„ë¡œê·¸ëž¨ì˜ ë²”ìœ„ì—는 ì˜ë£Œê¸°ê¸°, ì˜ë£Œê¸°ê¸°ë¡œì„œì˜ 소프트웨어 ë° ëª¨ë°”ì¼ ì˜ë£Œ 애플리케ì´ì…˜ì´ í¬í•¨ë©ë‹ˆë‹¤.Ìý ì´ í”„ë¡œê·¸ëž¨ì€ ì œí’ˆì— ëŒ€í•œ 기술 ì§€ì› ì •ë³´ë¥¼ 제공하거나 유해 사례 ë˜ëŠ” 제품 품질 ë¶ˆë§Œì„ ë³´ê³ í•˜ê¸° 위한 ê²ƒì´ ì•„ë‹™ë‹ˆë‹¤.

유해 사례 ë˜ëŠ” 제품 품질 ë¶ˆë§Œì„ ë³´ê³ í•˜ë ¤ë©´ stryker.com/productexperienceì—서 ŠÊ˜·³Çì— ë¬¸ì˜í•˜ì‹œê¸° ë°”ëžë‹ˆë‹¤.

취약성 정보 제출 방법

ì˜ë£Œê¸°ê¸°, ì˜ë£Œê¸°ê¸°ë¡œì„œì˜ 소프트웨어 ë˜ëŠ” ëª¨ë°”ì¼ ì˜ë£Œ 애플리케ì´ì…˜ 중 하나ì—서 ìž ìž¬ì  ë³´ì•ˆ ì·¨ì•½ì„±ì´ íŒŒì•…ë˜ëŠ” 경우, ë‹¤ìŒ ¹®‘ì‹ì„ 작성한 후 ì´ë©”ì¼(ProductSecurity@stryker.com)로 전송하여 ŠÊ˜·³Ç 제품 보안 íŒ€ì— ì·¨ì•½ì„± 보고서를 제출하십시오.

Ìý
중요 정보:
Ìý

ŠÊ˜·³Çì—서는 ŠÊ˜·³Ç 취약성 ë³´ê³  절차를 통해 보고서를 제출하고 ŠÊ˜·³Ç와 법률 ê³„ì•½ì„ ì²´ê²°í•˜ëŠ” ê°œì¸ì— 대해서는 ë²•ì  ì¡°ì¹˜ë¥¼ 취하지 ì•Šì„ ê²ƒìž…ë‹ˆë‹¤. ŠÊ˜·³Ç는 다ìŒê³¼ ê°™ì€ ê°œì¸ê³¼ 함께 협력하기로 ë™ì˜í•©ë‹ˆë‹¤. Ìý Ìý

  • ŠÊ˜·³Ç ë˜ëŠ” ê³ ê°ì—게 해를 ë¼ì¹˜ì§€ 않으면서 시스템 테스트/ì—°êµ¬ì— ê´€ì—¬í•˜ëŠ” ìž. Ìý Ìý
  • ê³ ê°ì—게 ì˜í–¥ì„ 미치지 않으면서 ì œí’ˆì— ëŒ€í•œ 테스트를 수행하거나 ì˜ë£Œê¸°ê¸°/ì†Œí”„íŠ¸ì›¨ì–´ì— ëŒ€í•œ 취약성 í…ŒìŠ¤íŠ¸ì— ì°¸ì—¬í•˜ê¸° ì „ì— ê³ ê°ìœ¼ë¡œë¶€í„° 허가/ë™ì˜ë¥¼ ë°›ì€ ìž. Ìý
  • ŠÊ˜·³Ç와 ê°œì¸ ê°„ì— ì²´ê²°ëœ ëª¨ë“  ê³„ì•½ì˜ ì•½ê´€ì— ë”°ë¼ ŠÊ˜·³Çì˜ ì·¨ì•½ì„± 공개 í”„ë¡œê·¸ëž¨ì˜ ë²”ìœ„ ë‚´ì—서 취약성 í…ŒìŠ¤íŠ¸ì— ì°¸ì—¬í•˜ëŠ” ìž.
  • ê°œì¸ì´ 거주하는 지역 ë° ŠÊ˜·³Çê°€ 소재한 ì§€ì—­ì˜ í˜„ì§€ ë²•ë¥ ì„ ì¤€ìˆ˜í•˜ëŠ” ìž. 예를 들어, ŠÊ˜·³Çì˜ ë°°ìƒì²­êµ¬(형사ì†í•´ ë°°ìƒì²­êµ¬ëŠ” 아님)ë§Œì„ ì´ˆëž˜í•  수 있는 법률 ìœ„ë°˜ì€ ŠÊ˜·³Çê°€ 당사 ì‹œìŠ¤í…œì˜ ê°œì„ ì„ ìœ„í•œ 활ë™(ì—­ì—”ì§€ë‹ˆì–´ë§ ë˜ëŠ” 보호 조치 회피)ì„ ìŠ¹ì¸í•˜ëŠ” 것ì´ë¼ë©´ í—ˆìš©ë  ìˆ˜ 있습니다.
  • ìƒí˜¸ í•©ì˜ëœ ê¸°í•œì´ ë§Œë£Œë˜ê¸° ì „ì— ì·¨ì•½ì„± ì„¸ë¶€ì‚¬í•­ì„ ê³µê°œí•˜ì§€ 않는 ìž.

Ìý

선호ë„, ìš°ì„  순위 지정 ë° ìˆ˜ë½ ê¸°ì¤€
ŠÊ˜·³Ç는 ì œì¶œë¬¼ì˜ ìš°ì„  순위를 지정하고 분류할 때 ë‹¤ìŒ ê¸°ì¤€ì„ ì‚¬ìš©í•©ë‹ˆë‹¤. ÌýÌý

ŠÊ˜·³Çê°€ 귀하ì—게 ë°”ë¼ëŠ” 사항:

  • ì˜ì–´ë¡œ ìž‘ì„±ëœ ë³´ê³ ì„œ. Ìý
  • ë”ìš± 효과ì ìœ¼ë¡œ 분류할 수 있ë„ë¡ ê°œë… ì¦ëª… 코드가 í¬í•¨ëœ 보고서. ÌýÌý
  • 취약성, ì˜í–¥ ë° ìž ìž¬ì  ê°œì„  ì‚¬í•­ì„ íŒŒì•…í•˜ëŠ” 방법. ÌýÌý
  • 공개를 위한 모든 계íšì´ë‚˜ ì˜ë„. ÌýÌý

참고: í¬ëž˜ì‹œ ë¤í”„ ë˜ëŠ” 기타 ìžë™í™”ëœ ë„구 출력만 í¬í•¨í•˜ëŠ” 보고서는 ìš°ì„  순위가 ë‚®ì„ ìˆ˜ 있습니다.

Ìý

귀하가 ŠÊ˜·³Çì— ë°”ë¼ëŠ” 사항: ÌýÌý

  • ì´ë©”ì¼ì— 대한 ì‹ ì†í•œ 대ì‘(ì˜ì—…ì¼ ê¸°ì¤€ 5ì¼ ì´ë‚´).
  • ŠÊ˜·³Ç는 ê²€ì¦ ë° ìž¬í˜„ì„ ìœ„í•´ ìž ìž¬ì  ì¡°ì‚¬ 결과를 해당 제품 íŒ€ì— ì „ë‹¬í•  것입니다. ì´ ë‹¨ê³„ì—서 귀하ì—게 ì—°ë½ì„ 취해 추가 정보를 제공하ë„ë¡ ìš”ì²­í•  수 있습니다. Ìý
  • ŠÊ˜·³Çì—서는 보고서를 조사한 í›„ì— ì·¨ì•½ì„± 여부와 ìž ìž¬ì  ì˜í–¥ì„ 확ì¸í•  것입니다. ÌýíŒŒì•…ëœ ì·¨ì•½ì„±ì´ í™˜ìžì˜ ì•ˆì „ì— ì˜í–¥ì„ 미치는 것으로 íŒë‹¨ë˜ëŠ” 경우, ŠÊ˜·³Ç는 í•´ê²°ë°©ì•ˆì„ ê°œë°œí•˜ê³  ì ì ˆí•œ 조치를 취하기 위해 ì‹ ì†í•˜ê²Œ 대처할 것입니다. 모든 기타 ì·¨ì•½ì„±ì€ ê´€ë ¨ ìœ„í—˜ì„ í† ëŒ€ë¡œ í‰ê°€ë¥¼ ê±°ì³ í•´ê²°ë  ê²ƒìž…ë‹ˆë‹¤.
  • 공개ì ì¸ 대화를 통해 ë¬¸ì œì— ëŒ€í•œ ë…¼ì˜ê°€ ì§„í–‰ë  ê²ƒìž…ë‹ˆë‹¤. ÌýÌý
  • 취약성 ë¶„ì„ì—서 ê° ê²€í†  단계를 ì™„ë£Œí–ˆì„ ë•Œ 발송ë˜ëŠ” 알림. ÌýÌý
  • ì›í•˜ëŠ” 경우 ì·¨ì•½ì„±ì´ ê²€ì¦ ë° í•´ê²°ëœ í›„ì— ì œê³µë˜ëŠ” í¬ë ˆë”§. ÌýÌý
  • ŠÊ˜·³Ç는 개선 ì¼ì •ê³¼ ìˆ˜ë°˜ë  ìˆ˜ 있는 문제 ë˜ëŠ” 당면 ê³¼ì œì— ëŒ€í•´ 가능한 한 íˆ¬ëª…ì„±ì„ ìœ ì§€í•˜ê¸° 위해 ìµœì„ ì˜ ë…¸ë ¥ì„ ê¸°ìš¸ì´ê³  있습니다. Ìý
  • 커뮤니케ì´ì…˜ 문제를 비롯한 모든 문제를 í•´ê²°í•  수 없는 경우, 최ìƒì˜ 취약성 처리 ë°©ì•ˆì„ ê²°ì •í•˜ëŠ” ë° ìžˆì–´ì„œ ì§€ì›ì„ 받기 위해 중립ì ì¸ ì œ3ìž(예: CERT/CC, ICS-CERT ë˜ëŠ” 기타 관련 규제기관)를 참여시킬 수 있습니다. ÌýÌý

ì´ ì ˆì°¨ì˜ ëª¨ë“  ì¸¡ë©´ì€ ì˜ˆê³  ì—†ì´ ë³€ê²½ë  ìˆ˜ 있으며 ìƒí™©ì— ë”°ë¼ ì˜ˆì™¸ê°€ ìžˆì„ ìˆ˜ 있습니다. 특정 ìˆ˜ì¤€ì˜ ëŒ€ì‘ì€ ë³´ìž¥ë˜ì§€ 않습니다.

Ìý

ê³ ì§€

귀하는 ŠÊ˜·³Ç와 모든 정보를 공유하기로 결정하는 경우, 귀하는 귀하가 제출하는 ì •ë³´ê°€ 비ë…ì  ë° ë¹„ê¸°ë°€ 정보로 간주ë˜ë©° ŠÊ˜·³Çê°€ 해당 ì •ë³´ì˜ ì „ì²´ ë˜ëŠ” ì¼ë¶€ë¥¼ 어떠한 제한 ì—†ì´ ì‚¬ìš©í•  수 있다는 ë° ë™ì˜í•©ë‹ˆë‹¤. ë˜í•œ, 귀하는 정보를 제출한다고 해서 ê·€í•˜ì— ëŒ€í•œ 권리나 ŠÊ˜·³Çì— ëŒ€í•œ ì˜ë¬´ê°€ ë°œìƒí•˜ì§€ 않는다는 ë° ë™ì˜í•©ë‹ˆë‹¤.

ŠÊ˜·³Ç는 ì œì¶œë¬¼ì˜ ìš°ì„  순위를 지정하고 분류할 때 ë‹¤ìŒ ê¸°ì¤€ì„ ì‚¬ìš©í•©ë‹ˆë‹¤. ÌýÌý

Ìý
선호ë„, ìš°ì„  순위 지정 ë° ìˆ˜ë½ ê¸°ì¤€
ŠÊ˜·³Ç는 ì œì¶œë¬¼ì˜ ìš°ì„  순위를 지정하고 분류할 때 ë‹¤ìŒ ê¸°ì¤€ì„ ì‚¬ìš©í•©ë‹ˆë‹¤. ÌýÌý

ì˜ë£Œê¸°ê¸° ë³´ì•ˆì„ ìœ„í•œ 제조사 공개 보고서

ŠÊ˜·³Ç는 제품 보안 ë° ê³ ê° ì„œë¹„ìŠ¤ì— ëŒ€í•œ ë…¸ë ¥ì˜ ì¼í™˜ìœ¼ë¡œ 취약성과 ìœ„í—˜ì„ í‰ê°€ ë° í•´ê²°í•˜ëŠ” ë° ë„ì›€ì´ ë˜ëŠ” 정보를 ŠÊ˜·³Çì˜ ê³ ê°ì—게 제공합니다.

특히 ŠÊ˜·³Ç는 ì˜ë£Œê¸°ê¸° 보안(MDS²)ì— ëŒ€í•œ 제조사 공개 보고서를 ì´ìš©í•˜ì—¬ ŠÊ˜·³Çì˜ ì œí’ˆì— ê´€í•œ 보안 정보를 제공합니다.

MDS²ì—는 아래와 ê°™ì´ ê¸°ê¸°ì˜ ê¸°ëŠ¥ì— ê´€í•œ 제품별 보안 ì •ë³´ê°€ í¬í•¨ë©ë‹ˆë‹¤.Ìý ÌýÌý

  • ePHIì˜ ìœ ì§€, 저장 ë° ì „ì†¡Ìý
  • ë°ì´í„° 백업 ë° ì´ë™ì‹ 미디어 성능
  • 보안 패치 ë° ì•ˆí‹°ë°”ì´ëŸ¬ìФ 소프트웨어 설치
  • ì›ê²© 서비스 ì ‘ì†
  • ë‹¤ìŒ í•­ëª©ì„ ë¹„ë¡¯í•œ ePHI ì ‘ì† ê°ì‚¬ 로그: ê¸°ë¡ ì—´ëžŒ, ìƒì„±, 수정, ì‚­ì œ, 가져오기/내보내기

ŠÊ˜·³Çê°€ ê³ ê°ì—게 모ë¸ë³„ 정보를 제공할 수 있는 범용 ë³´ê³  ¹®‘ì‹ MDS²는 ACCE(American College of Clinical Engineering), ECRI (ì´ì „ Emergency Care Research Institute), NEMA(National Electrical Manufacturers Association), ë° HIMSS(Healthcare Information and Management Systems Society)ì˜ ìŠ¹ì¸ì„ 받았습니다.

본 ¹®‘ì‹ì—는 ì œì¡°ì‚¬ì˜ ë³´ì•ˆ í™œë™ ê¶Œê³ ì™€ ë©”ëª¨ë„ í¬í•¨ë©ë‹ˆë‹¤.
Ìý