Támogassa a HIWIN-t termékeink biztonságos kialakításában a digitális elemek felhasználásával
HIWIN komolyan veszi termékeinek biztonságát a teljes termékéletciklus során. Az EU kiberreziliencia-törvénye (CRA) követelményeivel összhangban örömmel fogadjuk a potenciális kiberbiztonsági sebezhetőségekről, biztonsági résekkel kapcsolatos bejelentéseket, illetve a biztonsággal kapcsolatos eseményeket. A korai bejelentés révén felmérhetők a kockázatok, meghozhatók a megfelelő ellenintézkedések, és folyamatosan javítható termékeink biztonsága.
Hatály:
Ez a bejelentő rendszer minden olyan HIWIN-termékre vonatkozik, amely digitális elemeket tartalmaz, valamint a hozzájuk tartozó szoftverekre, firmware-ekre és kommunikációs alkatrészekre.
Mit kell bejelenteni?
- A termékünk szoftverében, firmware-jében vagy digitális funkcióiban feltételezett biztonsági rések.
- Olyan sebezhetőségek, amelyek befolyásolhatják a rendelkezésre állást, az integritást, a titkosságot vagy a hitelességet.
- Jelzések egy sebezhetőség esetleges kihasználására.
- Biztonsági szempontból releváns működési zavarok vagy konfigurációs problémák.
- Egyéb, a HIWIN-termékekkel kapcsolatos, biztonsági szempontból releváns észrevételek.
A hatékony feldolgozáshoz szükséges információk:
Kérjük, küldje el a lehető legrészletesebb információkat, hogy hatékonyan tudjuk értékelni és feldolgozni az ügyet. Különösen hasznosak a következők:
- Termék neve és verziószáma
- A sebezhetőség leírása
- Lehetséges következmények
- A hiba reprodukálásához szükséges lépések
- Műszaki naplófájlok (logok)
- Képernyőképek vagy további kiegészítő dokumentumok
Kapcsolat a biztonsági rések bejelentésével kapcsolatban:
E-mail: psirt@hiwin.de
Alternatív megoldásként a bejelentését a HIWIN-nél ismert kapcsolattartójához is eljuttathatja. Amennyiben bizalmas információkat kíván továbbítani, javasoljuk a titkosított kommunikációs csatornák használatát. A biztonságos kapcsolatfelvételre vonatkozó információkat kérésre
Feldolgozás és titoktartás:
Minden beérkező bejelentést bizalmasan kezelünk, és az illetékes szakosított részlegek értékelik azokat. HIWIN összehangolt sebezhetőségi közzétételi eljárást (Coordinated Vulnerability Disclosure) alkalmaz annak érdekében, hogy a bejelentett sebezhetőségeket felelősségteljesen elemezze, kijavítsa, és az érintett feleket megfelelően tájékoztassa.
Reakcióidő:
Jelentésének beérkezését általában öt munkanapon belül visszaigazoljuk. Az első értékelést követően – amennyiben rendelkezünk az Ön elérhetőségi adataival – visszajelzést kap a feldolgozás állapotáról. A kritikus vagy aktívan kihasznált sebezhetőségeket elsőbbségi sorrendben kezeljük. Amennyiben azt a jogszabályok előírják, a további feldolgozás és bejelentés az EU kiberbiztonsági törvény (EU Cyber Resilience Act) előírásainak megfelelően történik.
Felelősségteljes közzététel:
HIWIN üdvözli a biztonsági rések felelősségteljes bejelentését. Kérjük, hogy a felfedezett sebezhetőségeket először bizalmasan jelentsék be nekünk, és biztosítsanak elegendő időt az elemzésre és a kijavításra, mielőtt az információkat nyilvánosságra hoznák.
Köszönjük, hogy segít nekünk termékeink és rendszereink kiberbiztonságának folyamatos fejlesztésében.
Kiberbiztonsági kapcsolattartó:
- psirt@hiwin.de
- Alternatívaként jelentését elküldheti a szokásos HIWIN-kapcsolattartójának is.
- Hétfő–csütörtök:
08:00-12:00 óra
13:00-17:00 óra - Péntek:
08:00-12:00 óra
13:00-15:00 óra