Podporte spoločnosť HIWIN pri zabezpečení bezpečnosti našich produktov s digitálnymi prvkami
Spoločnosť HIWIN berie bezpečnosť svojich výrobkov vážne počas celého životného cyklu výrobku. V súlade s požiadavkami zákona EÚ o kybernetickej odolnosti (CRA) vítame hlásenia o potenciálnych slabých miestach v oblasti kybernetickej bezpečnosti, bezpečnostných dierach alebo udalostiach súvisiacich s bezpečnosťou. Vďaka včasnému nahláseniu je možné posúdiť riziká, prijať vhodné protiopatrenia a neustále zlepšovať bezpečnosť našich výrobkov.
Обхват на приложение:
Toto hlásenie sa vzťahuje na všetky produkty HIWIN s digitálnymi prvkami, ako aj na príslušný softvér, firmvér a komunikačné komponenty.
Čo by sa malo nahlásiť?
- Predpokladané bezpečnostné chyby v software, firmvéri alebo digitálnych funkciách našich produktov.
- • Zraniteľnosti, ktoré môžu ohroziť dostupnosť, integritu, dôvernosť alebo autentickosť.
- Informácie o možnom zneužití zraniteľnosti.
- Poruchy alebo problémy s konfiguráciou, ktoré majú vplyv na bezpečnosť.
- Ďalšie pozorovania súvisiace s bezpečnosťou v súvislosti s produktmi HIWIN.
Informácie potrebné na efektívne spracovanie:
Prosíme, poskytnite čo najpodrobnejšie informácie, aby bolo možné zabezpečiť efektívne posúdenie a spracovanie. Obzvlášť užitočné sú:
- Názov produktu a verzia
- Popis zraniteľnosti
- Možné dôsledky
- Kroky na reprodukciu
- Technické protokoly (logy)
- Snímky obrazovky alebo ďalšie podporné dokumenty
Kontakt pre oznamovanie zraniteľností:
E-mail: psirt@hiwin.de
Prípadne môžete svoje hlásenie zaslať svojmu známemu kontaktnej osobe v spoločnosti HIWIN. Ak sa majú odosielať dôverné informácie, odporúčame používať šifrované komunikačné kanály. Informácie o bezpečnom nadviazaní kontaktu vám poskytneme na požiadanie.
Spracovanie a dôvernosť:
Všetky prijaté hlásenia sú spracovávané dôverne a posudzované príslušnými odbornými oddeleniami. Spoločnosť HIWIN uplatňuje koordinovaný proces zverejňovania zraniteľností (Coordinated Vulnerability Disclosure), aby mohla nahlásené zraniteľnosti zodpovedne analyzovať, odstrániť a primerane informovať dotknuté strany.
Doba odozvy:
Prijatie vášho hlásenia zvyčajne potvrdíme do piatich pracovných dní. Po prvotnom posúdení vám, ak máme k dispozícii vaše kontaktné údaje, zašleme informáciu o stave vybavovania. Kritické alebo aktívne zneužívané zraniteľnosti riešime prioritne. Pokiaľ to vyžadujú právne predpisy, ďalšie vybavovanie a hlásenie prebieha v súlade s požiadavkami zákona EÚ o kybernetickej odolnosti (EU Cyber Resilience Act).
Zodpovedné zverejňovanie:
Spoločnosť HIWIN víta zodpovedné hlásenie bezpečnostných chýb. Prosíme, aby ste nám zistené chyby najskôr dôverne nahlásili a poskytli nám dostatok času na ich analýzu a odstránenie, skôr ako informácie zverejníte.
Ďakujeme vám za vašu podporu pri neustálom zlepšovaní kyberbezpečnosti našich produktov a systémov.
Kontakt pre oblasť kyberbezpečnosti:
- psirt@hiwin.de
- Prípadne môžete svoje hlásenie zaslať svojmu obvyklému kontaktnej osobe v spoločnosti HIWIN.
- Pondelok – štvrtok:
08:00-12:00
13:00-17:00 - Piatok:
08:00-12:00
13:00-15:00