Termékeink biztonsága kiemelt fontosságú számunkra. Amennyiben valamely Schrack Technik termékkel kapcsolatban biztonsági kockázatot, sebezhetőséget vagy kiberbiztonsági incidenst észlel, kérjük, haladéktalanul jelezze nekünk.

A bejelentések kezelése

Bejelentése beérkezését követően azt az illetékes szervezeti egységek megvizsgálják, majd a belső folyamatoknak megfelelően feldolgozzák.

Lehetőségeink szerint az alábbiakról küldünk tájékoztatást:

  • a bejelentés beérkezését 48 órán belül visszaigazoljuk,
  • a szükséges előzetes vizsgálatot követően első szakmai visszajelzést adunk, valamint
  • további tájékoztatást nyújtunk az ügy feldolgozásának állásáról, amennyiben ez szakmailag lehetséges, és a biztonsági előírások alapján megengedhető.

A beérkezés visszaigazolása még nem jelenti a sebezhetőség fennállásának megerősítését.

Annak megítélése, hogy a bejelentés biztonsági szempontból relevánsnak minősül-e, és ha igen, milyen mértékben, a műszaki ellenőrzés és a kockázatértékelés eredményétől függ.

Tovább a bejelentő űrlaphoz

 

Mire vonatkozik?

Ezen a kapcsolattartási ponton az alábbiakat érintő potenciális sebezhetőségek jelenthetők be:

  • a Schrack Technik digitális elemeket tartalmazó termékei,
  • a hozzájuk tartozó szoftverek és firmware-ek,
  • adott esetben a gyártó által biztosított, termékhez kapcsolódó digitális funkciók.

Ezen a kapcsolattartási ponton nem jelenthetők be:

  • általános szervizigények vagy biztonsági vonatkozás nélküli reklamációk,
  • kiberbiztonsági sebezhetőséghez nem kapcsolódó támogatási ügyek,
  • adatvédelmi megkeresések, amennyiben nem áll fenn konkrét kiberbiztonsági incidens.

Belső feldolgozás és a jogszabályi előírások szerinti további kezelés

Amennyiben jogszabály előírja, a Schrack az azonosított, aktívan kihasznált sebezhetőségeket, illetve súlyos biztonsági incidenseket a vonatkozó Kiberreziliencia-rendelet (CRA) előírásoknak megfelelően bejelenti az illetékes szerveknek. A CRA szerinti bejelentéseket az ENISA által létrehozott egységes bejelentési platformon keresztül tesszük meg.

Felelős és koordinált sebezhetőségközzététel

Kérjük, hogy a feltárt sebezhetőségeket ne hozza idő előtt nyilvánosságra, hanem biztosítson megfelelő lehetőséget a Schrack számára a bejelentés kivizsgálására, valamint – szükség esetén – a korrekciós intézkedések előkészítésére vagy végrehajtására.

Lehetőség szerint a sebezhetőséget a bejelentővel megfelelően egyeztetve, koordinált módon hozzuk nyilvánosságra. A CRA keretrendszere elősegíti a közzététel átláthatóságát, valamint a sebezhetőségek kezelését a termék teljes életciklusa során.

A visszaélésszerű felhasználás tilalma

Kérjük, hogy a biztonsági vizsgálatok során ne végezzen olyan tevékenységet, amely

  • hátrányosan befolyásolja a rendszerek rendelkezésre állását,
  • személyes adatok jogellenes kezelésével jár,
  • harmadik feleket veszélyeztet, vagy
  • sérti az alkalmazandó jogszabályokat.

Felelősségkorlátozás és jogfenntartás

A jelen oldal tartalma nem értelmezhető úgy, hogy a Schrack lemondana bármely, jogszabályon alapuló jogáról, kifogásáról vagy jogi álláspontjáról.

A bejelentésre történő reagálásról, a korrekciós intézkedések végrehajtásáról, illetve a közzétételről és ezek mértékéről a műszaki értékelés, a kockázati helyzet, a termék kialakítása és a jogi követelmények alapján születik döntés.


Bejelentés elküldése

Tudnivalók

  • Kérjük, kizárólag a bejelentés feldolgozásához szükséges információkat adja meg.
  • Ne adjon meg bizalmas hozzáférési adatokat – különösen jelszavakat –, valamint az ügyben nem érintett harmadik személyek személyes adatait.
  • A lehető legpontosabban, érthetően és strukturáltan ismertesse az esetet.
  • Amennyiben rendelkezésre állnak, csatoljon képernyőképeket, naplófájlokat vagy egyéb műszaki bizonyítékokat.
  • Folyamatban lévő, sürgős kiberbiztonsági incidens esetén haladéktalan bejelentés szükséges.
  • A bejelentés beérkezését követően hivatkozási számot, valamint – igény esetén – visszaigazolást kap a beérkezésről.

Adatvédelmi tájékoztató

Az ezen űrlapon keresztül gyűjtött adatokat kizárólag a bejelentés feldolgozása és dokumentálása, a termékbiztonság biztosítása, a sebezhetőségek koordinált nyilvánosságra hozatala, valamint a jogszabályi kötelezettségek teljesítése céljából kezeljük.

1. lépés: A bejelentő adatai

(Vezetéknév és keresztnév)
(pl. ügyfél, forgalmazó, rendszerintegrátor, egyéb)

Alternatívaként e-mailben is kapcsolatba léphet velünk

A bejelentő űrlap használata helyett a sebezhetőségekkel kapcsolatos bejelentéseit e-mailben is elküldheti a cra-reporting@schrack.com címre. Kérjük, lehetőség szerint minden releváns információt adjon meg, hogy bejelentését hatékonyan feldolgozhassuk.


← Vissza a kezdőlapra