• Akt o kibernetski odpornosti

    Poročanje o varnostnih tveganj izdelkov

    Za varne in zanesljive izkušnje z izdelki: obvestite nas o morebitnih vrzelih in tveganjih v kibernetski varnosti.

Varnost naših izdelkov je naša najvišja prioriteta. Če v izdelku Schrack Technik odkrijete varnostno tveganje, ranljivost ali kibernetski incident, nam to nemudoma sporočite.

Naše ravnanje s prijavami

Ko prejmemo vaše poročilo, ga bodo pregledali pristojni oddelki in obdelali v skladu z internimi postopki.

Kjer je mogoče, vam bomo poslali:

  • Potrdilo o prejemu v 48 urah,
  • začetne tehnične povratne informacije po ustreznem predhodnem pregledu in
  • dodatne informacije o statusu obdelave, če je to objektivno mogoče in pravno upravičeno.

Potrdilo o prejemu ne potrjuje nujno obstoja ranljivosti. Ali in v kolikšni meri je poročilo razvrščeno kot varnostno pomembno, je odvisno od tehnične validacije in ocene tveganja.

Oddajte prijavo

 

Obseg

Ta kontaktna točka je namenjena poročanju o morebitnih varnostnih ranljivostih v zvezi z:

  • Izdelki z digitalnimi elementi podjetja Schrack Technik,
  • pripadajoča programska oprema programska oprema,
  • digitalne funkcionalnosti, povezane z izdelkom, ki jih zagotavlja proizvajalec, kjer je to primerno.

Tukaj se ne prijavlja:

  • Splošne zahteve za storitve ali pritožbe, ki niso povezane z varnostjo.
  • Primeri podpore, ki niso povezani s kibernetsko varnostno ranljivostjo.
  • Zahteve za varstvo podatkov, razen če gre za določen varnostni incident.

Interna in regulativna obdelava

Kjer je to zakonsko zahtevano, bo Schrack v skladu z veljavnimi smernicami Akta o kibernetski odpornosti poročal o ugotovljenih aktivno izkoriščenih ranljivostih ali resnih varnostnih incidentih pristojnim organom. Ta poročila bodo predložena prek enotne platforme za poročanje, ki jo je vzpostavila ENISA.

Odgovorno/usklajeno razkritje

Prosimo, da se odkrite ranljivosti ne razkrijejo javno, preden ima Schrack razumno priložnost pregledati poročilo in po potrebi pripraviti ali izvesti sanacijske ukrepe.

Kjer je to mogoče, si prizadevamo za usklajeno razkritje v ustreznem posvetovanju s prijaviteljem nepravilnosti. Logika v okviru krepi preglednost pri razkrivanju in obravnavanju ranljivosti skozi celoten življenjski cikel izdelka.

Brez zlorabe

Prosimo vas, da med varnostnimi pregledi ne izvajate nobenih dejanj, ki:

  • zmanjšujejo razpoložljivost sistemov,
  • nezakonito obdelujejo osebne podatke,
  • ogrožajo tretje osebe
  • ali kršijo veljavno zakonodajo.

Izjava

Ta stran ne predstavlja odpovedi kakršnim koli zakonskim pravicam, ugovorom ali pravnim stališčem podjetja Schrack.

Ali in v kakšnem obsegu se obvestilo obravnava, ali se izvede korektivni ukrep ali se izvede objava, je odvisno od tehnične ocene, tveganja, zasnove izdelka in zakonskih zahtev.


Pošlji poročilo

Opombe

  • Prosimo, posredujte le podatke, ki so potrebni za obdelavo vašega poročila.
  • Prosimo, ne posredujte občutljivih prijavnih podatkov, zlasti gesel, ali osebnih podatkov nevpletenih tretjih oseb.
  • Incident opišite čim bolj natančno, razumljivo in jasno.
  • Če so na voljo, priložite posnetke zaslona, ​​dnevniške datoteke ali tehnične dokaze.
  • V primeru akutnih varnostnih incidentov je potrebno takojšnje obvestilo.
  • Po prejemu boste prejeli referenčno številko in po potrebi potrdilo o prejemu.


Obvestilo o varstvo podatkov

Podatki, zbrani prek tega obrazca, bodo obdelani izključno za namene obdelave in dokumentiranja poročila, zagotavljanja varnosti izdelkov, koordinacije razkritja ranljivosti in izpolnjevanja zakonskih obveznosti.

Korak 1: Informacije o poročevalcu

(Ime in priikem)
(npr. stranka, distributer, integrator, varnostni raziskovalec, drugi)

Lahko pa nas kontaktirate tudi po e-pošti.

Namesto obrazca za prijavo lahko informacije o varnostnih ranljivostih pošljete tudi po e-pošti na naslov cra-reporting@schrack.com. Prosimo, posredujte nam čim več ustreznih informacij, da bomo lahko vašo prijavo učinkovito obdelali.