• Oznamování nebezpečných výrobků

    Hlášení bezpečnostních rizik produktů

    Pro bezpečné a spolehlivé používání našich produktů: Informujte nás o potenciálních kybernetických zranitelnostech a bezpečnostních rizicích.

    Odeslat hlášení

Bezpečnost našich produktů má nejvyšší prioritu. Pokud zaznamenáte bezpečnostní riziko, zranitelnost nebo kybernetický incident v produktu Schrack Technik, žádáme vás, abyste nám jej okamžitě nahlásili.

Naše zpracování hlášení

Po obdržení Vaší zprávy bude tato prověřena příslušnými orgány a zpracována podle interních procesů. 
Pokud to bude možné, zašleme:

  • potvrzení o přijetí do 48 hodin,
  • úvodní odbornou zpětnou vazbu po přiměřeném předběžném prozkoumání, a
  • další informace o stavu zpracování, pokud je to objektivně možné a ospravedlnitelné podle bezpečnostních předpisů.

Potvrzení přijetí neznamená potvrzení existence zranitelnosti. Zda a do jaké míry je hlášení klasifikováno jako bezpečnostně relevantní, závisí na technické validaci a hodnocení rizik.

K registračnímu formuláři

Rozsah použití

Toto kontaktní místo slouží pro hlášení o možných bezpečnostních zranitelnostech týkajících se:

  • Produktů s digitálními prvky od Schrack Technik,
  • souvisejícího software / firmware,
  • digitálních funkcí souvisejících s produktem, poskytovaných výrobcem, pokud je to relevantní.

Prostřednictvím tohoto kontaktního místa nemají být hlášeny zejména:

  • Obecné servisní požadavky nebo reklamace bez bezpečnostního aspektu,
  • případy podpory nesouvisející s kybernetickou zranitelností,
  • žádosti týkající se ochrany osobních údajů, pokud nejde o konkrétní bezpečnostní incident.

Interní a regulatorní zpracování

Pokud to vyžadují právní předpisy, Schrack hlásí identifikované aktivně zneužívané zranitelnosti nebo vážné bezpečnostní incidenty příslušným orgánům v souladu s příslušnými požadavky Aktu o kybernetické odolnosti (CRA). Hlášení CRA jsou podávány prostřednictvím Jednotné platformy pro podávání zpráv zřízené Agenturou Evropské unie pro kybernetickou bezpečnost (ENISA).

Odpovědné / koordinované zveřejňování

Žádáme, aby zjištěné zranitelnosti nebyly veřejnosti předčasně zveřejňovány dříve, než Schrack dostane rozumnou příležitost hlášení přezkoumat a v případě potřeby připravit nebo zavést nápravná opatření. 
Kdekoliv je to možné, usilujeme o koordinované zveřejňování v odpovídající koordinaci s oznamovatelem. Logika rámce úpravy CRA posiluje transparentnost při zveřejňování a řešení zranitelností během celého životního cyklu produktu. 

Žádné zneužití

Žádáme Vás, abyste během bezpečnostních auditů nečinili žádná jednání, která nebo kterými:

  • ovlivňují dostupnost systémů,
  • jsou nedovoleně zpracovávány osobní údaje,
  • ohrožují třetí strany nebo
  • porušují platné právní předpisy.

Výhrada odpovědnosti a právní výhrada

Tato stránka nepředstavuje vzdání se jakýchkoli zákonných práv, námitek ani právních postojů společnosti Schrack. Zda a do jaké míry bude na hlášení reagováno, bude provedeno nápravné opatření nebo bude provedeno zveřejnění, závisí na technickém posouzení, stavu rizika, designu produktu a právních požadavcích.


Podejte hlášení

Pokyny

  • Prosím, zasílejte pouze takové informace, které jsou nezbytné pro zpracování Vaší zprávy.
  • Prosím, nepředávejte žádné citlivé přístupové údaje, zejména hesla ani osobní údaje nezúčastněných třetích stran.
  • Popište skutkový stav případu co nejkonkrétněji, srozumitelně a strukturovaně.
  • Přiložte snímky obrazovky, logové soubory nebo technické důkazy, pokud jsou k dispozici.
  • V případě akutních bezpečnostních incidentů je nutné okamžité hlášení.
  • Po přijetí obdržíte jednací číslo, a pokud si je budete přát, tak i potvrzení o přijetí.


Zásady ochrany osobních údajů

Údaje shromážděné v rámci tohoto formuláře budou zpracovány výhradně za účelem zpracování a dokumentace hlášení, zajištění bezpečnosti výrobků, koordinovaného zveřejňování zranitelností a plnění právních povinností.

Krok 1: Údaje o oznamovateli

(jméno a příjmení)
(např. zákazník, distributor, systémový integrátor, bezpečnostní výzkumník, jiný)

Alternativní možnost kontaktování e-mailem

Jako alternativu k formuláři pro hlášení můžete také zasílat informace o bezpečnostních zranitelnostech e-mailem na cra-reporting(at)schrack.com . Pokud je to možné, poskytněte nám prosím všechny relevantní informace, abychom mohli Vaši zprávu efektivně zpracovat.