Varnost naših izdelkov je naša najvišja prioriteta. Če v izdelku Schrack Technik odkrijete varnostno tveganje, ranljivost ali kibernetski incident, nam to nemudoma sporočite.
Ko prejmemo vaše poročilo, ga bodo pregledali pristojni oddelki in obdelali v skladu z internimi postopki.
Kjer je mogoče, vam bomo poslali:
Potrdilo o prejemu ne potrjuje nujno obstoja ranljivosti. Ali in v kolikšni meri je poročilo razvrščeno kot varnostno pomembno, je odvisno od tehnične validacije in ocene tveganja.
Kjer je to zakonsko zahtevano, bo Schrack v skladu z veljavnimi smernicami Akta o kibernetski odpornosti poročal o ugotovljenih aktivno izkoriščenih ranljivostih ali resnih varnostnih incidentih pristojnim organom. Ta poročila bodo predložena prek enotne platforme za poročanje, ki jo je vzpostavila ENISA.
Prosimo, da se odkrite ranljivosti ne razkrijejo javno, preden ima Schrack razumno priložnost pregledati poročilo in po potrebi pripraviti ali izvesti sanacijske ukrepe.
Kjer je to mogoče, si prizadevamo za usklajeno razkritje v ustreznem posvetovanju s prijaviteljem nepravilnosti. Logika v okviru krepi preglednost pri razkrivanju in obravnavanju ranljivosti skozi celoten življenjski cikel izdelka.
Prosimo vas, da med varnostnimi pregledi ne izvajate nobenih dejanj, ki:
Ta stran ne predstavlja odpovedi kakršnim koli zakonskim pravicam, ugovorom ali pravnim stališčem podjetja Schrack.
Ali in v kakšnem obsegu se obvestilo obravnava, ali se izvede korektivni ukrep ali se izvede objava, je odvisno od tehnične ocene, tveganja, zasnove izdelka in zakonskih zahtev.
Podatki, zbrani prek tega obrazca, bodo obdelani izključno za namene obdelave in dokumentiranja poročila, zagotavljanja varnosti izdelkov, koordinacije razkritja ranljivosti in izpolnjevanja zakonskih obveznosti.
Namesto obrazca za prijavo lahko informacije o varnostnih ranljivostih pošljete tudi po e-pošti na naslov cra-reporting@schrack.com. Prosimo, posredujte nam čim več ustreznih informacij, da bomo lahko vašo prijavo učinkovito obdelali.