Overslaan naar inhoud Ga naar navigatiemenu

Melding van cyberbeveiligingskwetsbaarheden

HIWIN neemt de veiligheid van zijn producten gedurende de gehele levenscyclus van het product serieus. In overeenstemming met de vereisten van de EU Cyber Resilience Act (CRA) staan wij open voor meldingen over mogelijke cyberbeveiligingskwetsbaarheden, beveiligingslekken of veiligheidsgerelateerde incidenten. Door vroegtijdige melding kunnen risico’s worden beoordeeld, passende maatregelen worden genomen en de veiligheid van onze producten voortdurend worden verbeterd.


Toepassingsgebied

 Dit meldpunt geldt voor alle HIWIN-producten met digitale onderdelen en de bijbehorende software-, firmware- en communicatiecomponenten.


Wat moet er worden gemeld?
  •  Vermoedelijke beveiligingslekken in software, firmware of digitale functies van onze producten.
  •  Kwetsbaarheden die de beschikbaarheid, integriteit, vertrouwelijkheid of authenticiteit kunnen aantasten.
  •  Aanwijzingen voor mogelijk misbruik van een kwetsbaarheid.
  •  Beveiligingsgerelateerde storingen of configuratieproblemen.
  •  Overige beveiligingsgerelateerde waarnemingen in verband met HIWIN-producten.

Informatie voor een efficiënte afhandeling:

Geef alstublieft zo gedetailleerde informatie mogelijk, zodat we de melding efficiënt kunnen beoordelen en afhandelen. Met name de volgende gegevens zijn nuttig:

  • Productnaam en versienummer
  • Beschrijving van de kwetsbaarheid
  • Mogelijke gevolgen
  •  Stappen om het probleem te reproduceren
  •  Technische logbestanden
  •  Screenshots of andere ondersteunende documenten

Contactpersoon voor het melden van kwetsbaarheden:

E-mail: psirt@hiwin.de

U kunt uw bericht ook richten aan uw vaste HIWIN-contactpersoon.

Indien er vertrouwelijke informatie moet worden verzonden, raden wij u aan versleutelde communicatiekanalen te gebruiken. Informatie over het veilig opnemen van contact verstrekken wij op verzoek.


Verwerking en vertrouwelijkheid:

Alle binnenkomende meldingen worden vertrouwelijk behandeld en beoordeeld door de bevoegde afdelingen. HIWIN hanteert een gecoördineerd openbaarmakingsproces (Coordinated Vulnerability Disclosure) om gemelde kwetsbaarheden op verantwoorde wijze te analyseren, te verhelpen en de betrokken partijen hierover op passende wijze te informeren.


Reactietijd:

Wij bevestigen de ontvangst van uw melding doorgaans binnen vijf werkdagen. Na een eerste beoordeling ontvangt u, voor zover er contactgegevens beschikbaar zijn, een reactie over de status van de afhandeling. Kritieke of actief misbruikte kwetsbaarheden worden met voorrang behandeld. Voor zover wettelijk vereist, vindt de verdere afhandeling en melding plaats volgens de voorschriften van de EU Cyber Resilience Act.


Verantwoordelijke openbaarmaking:

HIWIN staat open voor het op verantwoorde wijze melden van beveiligingslekken. Wij verzoeken u om ontdekte kwetsbaarheden in eerste instantie vertrouwelijk aan ons te melden en voldoende tijd te geven voor analyse en oplossing, voordat er informatie openbaar wordt gemaakt.


Wij danken u voor uw steun bij het voortdurend verbeteren van de cyberbeveiliging van onze producten en systemen.


Contactpersoon voor cyberbeveiliging:

  • psirt@hiwin.de
  • U kunt uw melding ook richten aan uw gebruikelijke HIWIN-contactpersoon.

  • Maandag - donderdag:
    08:00-12:00 uur
    13:00-17:00 uur
  • Vrijdag:
    08:00-12:00 uur
    13:00-15:00 uur