Подкрепете HIWIN в усилията ни за осигуряване на безопасността на нашите продукти, съдържащи цифрови елементи.
HIWIN отнася се сериозно към сигурността на своите продукти през целия им жизнен цикъл. В съответствие с изискванията на Закона за киберустойчивост на ЕС (CRA) приветстваме сигналите за потенциални уязвимости в киберсигурността, пропуски в сигурността или събития, свързани със сигурността. Благодарение на своевременното сигнализиране можем да оценим рисковете, да предприемем подходящи контрамерки и непрекъснато да подобряваме сигурността на нашите продукти.
Обхват на приложение:
Този канал за подаване на сигнали се отнася за всички продукти на HIWIN с цифрови елементи, както и за свързаните с тях софтуерни, фърмуерни и комуникационни компоненти.
Какво трябва да се съобщи?
- Предполагаеми пропуски в сигурността на софтуера, фърмуера или цифровите функции на нашите продукти.
- Уязвимости, които могат да засегнат достъпността, целостта, поверителността или автентичността.
- Сведения за възможно злоупотребяване с уязвимост.
- Свързани със сигурността неизправности или проблеми с конфигурацията.
- Други наблюдения, свързани със сигурността, във връзка с продуктите на HIWIN.
Информация за ефективна обработка:
Моля, предоставете възможно най-подробна информация, за да се осигури ефективна оценка и обработка. Особено полезни са:
- Наименование на продукта и версия
- Описание на уязвимостта
- Възможни последствия
- Стъпки за възпроизвеждане
- Технически протоколи (логове)
- Снимки на екрана или други подкрепящи документи
Имейл: psirt@hiwin.de
Като алтернатива можете да изпратите съобщението си до вашия познат контакт в HIWIN. Ако трябва да се предават поверителни данни, препоръчваме да използвате криптирани канали за комуникация. Информация за сигурно осъществяване на контакт предоставяме при поискване.
Обработка и поверителност:
Всички постъпили сигнали се разглеждат като поверителни и се оценяват от съответните специализирани отдели. HIWIN прилага координиран процес на разкриване на уязвимости (Coordinated Vulnerability Disclosure), за да анализира и отстрани отговорно съобщените уязвимости и да информира по подходящ начин засегнатите страни.
Време за реакция:
Обикновено потвърждаваме получаването на Вашето съобщение в рамките на пет работни дни. След първоначална оценка, ако разполагаме с Вашите данни за контакт, ще получите обратна връзка относно статуса на обработката. Критичните или активно експлоатирани уязвимости се разглеждат с приоритет. Доколкото това се изисква от закона, по-нататъшната обработка и докладване се извършват в съответствие с изискванията на Закона за киберустойчивост на ЕС.
Отговорно разкриване на информация:
HIWIN приветства отговорното съобщаване на пропуски в сигурността. Молим ви първо да ни съобщавате откритите уязвимости конфиденциално и да ни предоставите достатъчно време за анализ и отстраняване, преди да публикувате информация.
Благодарим Ви за подкрепата при непрекъснатото подобряване на киберсигурността на нашите продукти и системи.
Контакт за киберсигурност:
- psirt@hiwin.de
- Като алтернатива можете да изпратите съобщението си до вашия познат контакт в HIWIN.
- Понеделник – четвъртък:
08:00-12:00 ч.
13:00-17:00 ч. - Петък:
08:00-12:00 ч.
13:00-15:00 ч.