Podpořte společnost HIWIN při zajišťování bezpečnosti našich produktů s digitálními prvky.
Společnost HIWIN bere bezpečnost svých produktů vážně po celou dobu jejich životního cyklu. V souladu s požadavky zákona EU o kybernetické odolnosti (CRA) vítáme hlášení o potenciálních slabých místech v oblasti kybernetické bezpečnosti, bezpečnostních zranitelnostech nebo událostech souvisejících s bezpečností. Včasné nahlášení umožňuje vyhodnotit rizika, přijmout vhodná protiopatření a průběžně zlepšovat bezpečnost našich produktů.
Rozsah působnosti:
Toto hlášení se vztahuje na všechny produkty HIWIN obsahující digitální prvky, jakož i na související software, firmwarové a komunikační komponenty.
Co by se mělo nahlásit?
- Podezření na bezpečnostní chyby v software, firmwaru nebo digitálních funkcích našich produktů.
- Zranitelnosti, které mohou ohrozit dostupnost, integritu, důvěrnost nebo autenticitu.
- Údaje o možném zneužití zranitelnosti.
- Poruchy nebo problémy s konfigurací související s bezpečností.
- Další pozorování související s bezpečností v souvislosti s produkty HIWIN.
Informace pro efektivní zpracování:
Prosíme, poskytněte co nejpodrobnější informace, aby bylo možné provést efektivní posouzení a zpracování. Obzvláště užitečné jsou:
- Název produktu a verze
- Popis zranitelnosti
- Možné dopady
- Kroky k reprodukci
- Technické protokoly (logy)
- Snímky obrazovky nebo další podpůrné dokumenty
Kontakt pro nahlášení zranitelností:
E-mail: psirt@hiwin.de
Případně můžete své hlášení zaslat svému známému kontaktnímu pracovníkovi společnosti HIWIN. Pokud mají být předány důvěrné informace, doporučujeme používat šifrované komunikační kanály. Informace o bezpečném navázání kontaktu poskytneme na vyžádání.
Zpracování a důvěrnost:
Všechna přijatá hlášení jsou zpracovávána důvěrně a posuzována příslušnými odbornými útvary. Společnost HIWIN uplatňuje koordinovaný proces zveřejňování zranitelností (Coordinated Vulnerability Disclosure), jehož cílem je zodpovědně analyzovat nahlášené zranitelnosti, odstranit je a náležitě informovat dotčené strany.
Doba odezvy:
Potvrzení o přijetí vašeho hlášení zasíláme zpravidla do pěti pracovních dnů. Po prvotním posouzení obdržíte, pokud jsou k dispozici kontaktní údaje, informaci o stavu vyřizování. Kritické nebo aktivně zneužívané zranitelnosti jsou řešeny přednostně. Pokud to vyžadují právní předpisy, dále probíhá vyřizování a hlášení v souladu s požadavky zákona EU o kybernetické odolnosti (EU Cyber Resilience Act).
Zodpovědné zveřejnění:
Společnost HIWIN vítá odpovědné hlášení bezpečnostních zranitelností. Žádáme vás, abyste nám objevené zranitelnosti nejprve nahlásili důvěrně a poskytli nám dostatek času na jejich analýzu a odstranění, než tyto informace zveřejníte.
Děkujeme vám za podporu při neustálém zlepšování kybernetické bezpečnosti našich produktů a systémů.
Kontakt pro kyberbezpečnost:
- psirt@hiwin.de
- Případně můžete své hlášení zaslat svému obvyklému kontaktnímu pracovníkovi ve společnosti HIWIN.
- Pondělí – čtvrtek:
08:00-12:00
13:00-17:00 - Pátek:
08:00-12:00
13:00-15:00