Bezpečnost našich produktů má nejvyšší prioritu. Pokud zaznamenáte bezpečnostní riziko, zranitelnost nebo kybernetický incident v produktu Schrack Technik, žádáme vás, abyste nám jej okamžitě nahlásili.
Po obdržení Vaší zprávy bude tato prověřena příslušnými orgány a zpracována podle interních procesů.
Pokud to bude možné, zašleme:
Potvrzení přijetí neznamená potvrzení existence zranitelnosti. Zda a do jaké míry je hlášení klasifikováno jako bezpečnostně relevantní, závisí na technické validaci a hodnocení rizik.
K registračnímu formuláři
Pokud to vyžadují právní předpisy, Schrack hlásí identifikované aktivně zneužívané zranitelnosti nebo vážné bezpečnostní incidenty příslušným orgánům v souladu s příslušnými požadavky Aktu o kybernetické odolnosti (CRA). Hlášení CRA jsou podávány prostřednictvím Jednotné platformy pro podávání zpráv zřízené Agenturou Evropské unie pro kybernetickou bezpečnost (ENISA).
Žádáme, aby zjištěné zranitelnosti nebyly veřejnosti předčasně zveřejňovány dříve, než Schrack dostane rozumnou příležitost hlášení přezkoumat a v případě potřeby připravit nebo zavést nápravná opatření.
Kdekoliv je to možné, usilujeme o koordinované zveřejňování v odpovídající koordinaci s oznamovatelem. Logika rámce úpravy CRA posiluje transparentnost při zveřejňování a řešení zranitelností během celého životního cyklu produktu.
Žádáme Vás, abyste během bezpečnostních auditů nečinili žádná jednání, která nebo kterými:
Tato stránka nepředstavuje vzdání se jakýchkoli zákonných práv, námitek ani právních postojů společnosti Schrack. Zda a do jaké míry bude na hlášení reagováno, bude provedeno nápravné opatření nebo bude provedeno zveřejnění, závisí na technickém posouzení, stavu rizika, designu produktu a právních požadavcích.
Údaje shromážděné v rámci tohoto formuláře budou zpracovány výhradně za účelem zpracování a dokumentace hlášení, zajištění bezpečnosti výrobků, koordinovaného zveřejňování zranitelností a plnění právních povinností.
Jako alternativu k formuláři pro hlášení můžete také zasílat informace o bezpečnostních zranitelnostech e-mailem na cra-reporting(at)schrack.com . Pokud je to možné, poskytněte nám prosím všechny relevantní informace, abychom mohli Vaši zprávu efektivně zpracovat.