HD현대일렉트릭
Cybersecurity Center

HD현대일렉트릭은 제품과 서비스의 안전한 운영을 위해 국제 보안 표준을 기반으로 사이버보안 체계를 구축하고 있습니다. 우리는 ISO/IEC 27001을 비롯한 글로벌 인증을 획득하고, CISO(Chief Information Security Officer)조직을 중심으로 보안 리스크를 관리하고 있습니다.

더 보기

취약점 신고 절차

신고된 취약점은 아래 절차에 따라 체계적으로 검토 및 처리됩니다.

  • 신고 접수

    • 접수된 내용 검토 후, 접수 여부 메일로 안내
    • 필요 시 재현 환경 및 추가 자료 요청 가능
  • 침해 분석

    • 취약점 검증 후 원인 분석 및 테스트
    • 테스트 과정에서 추가 문의 발생
  • 조치

    • 원인 분석 → 취약점 패치 개발 → 적용
    • CVE 코드 신청ㆍ등록(대상인 경우)
    • 패치 완료 시 보안 공지를 통해 조치 결과 공유
  • 종료

    • 조치 완료 후 해당 취약점 신고 대응 종료
    • 신고자에게 최종 처리 결과 별도 안내

취약점 신고 방법

안전한 보안 생태계를 위해 발견하신 취약점을 아래 방법 중 하나로 신고해 주시기 바랍니다.

  • 이메일 신고

    보안이 필요한 제보의 경우, 아래양식을 다운로드 하여 작성 후 PGP를 이용해 암호화 하여 전달해주세요. 발신자 정보는 별도 회원가입 없이 이메일만으로 확인됩니다.

    신고용 이메일 주소

    hde.cybersecurity@hd.com

  • 웹사이트 신고

    웹 페이지에서 양식을 작성하여 간편하게 취약점을 신고할 수 있습니다. 필요한 항목을 입력하신 후 제출해 주세요.

    웹 신고양식 바로가기

취약점 공개 정책

HD현대일렉트릭은 책임 있는 취약점 공개(Responsible Disclosure)를 통해 보안 취약점을 안전하고 체계적으로 관리합니다.

  • 책임 있는 공개 원칙

    당사는 취약점이 악용되지 않도록 패치 또는 완화 조치가 마련된 이후에 취약점 정보를 공개합니다.

  • 선의의 연구자 보호

    당사는 선의의 목적에 따른 보안 취약점 제보에 대해 법적 책임을 묻지 않습니다.

  • 취약점 처리 절차

    접수된 취약점은 내부 검토 후 심각도 평가 및 조치 계획이 수립됩니다.

  • 공개 범위 및 방식

    취약점 정보는 CVE(Common Vulnerabilities and Exposures) 기준에 따라 필요 시 보안 권고(Security Advisory)를 통해 공개됩니다.

  • 제보자 커뮤니케이션

    취약점 처리 과정 및 결과는 가능한 범위 내에서 제보자에게 안내됩니다.

취약점 신고 전 유의사항

  • 서비스 중단(DoS)을 유발하는 행위는 허용되지 않습니다.
  • 고객 데이터 접근, 무단 계정 생성은 금지됩니다.
  • 발견한 취약점은 제3자에게 공개하지 말아 주십시오.
  • 취약점 재현은 최소한의 범위에서 수행해 주십시오.
전화
080-230-7778
팩스
052-202-7770
이메일
service@hyundai-electric.com

ⓒ HD Hyundai Electric Co., Ltd.
All Right Reserved.