Přejít na obsah Přejít na navigační menu

Hlášení zranitelností v oblasti kybernetické bezpečnosti

Podpořte společnost HIWIN při zajišťování bezpečnosti našich produktů s digitálními prvky.

Společnost HIWIN bere bezpečnost svých produktů vážně po celou dobu jejich životního cyklu. V souladu s požadavky zákona EU o kybernetické odolnosti (CRA) vítáme hlášení o potenciálních slabých místech v oblasti kybernetické bezpečnosti, bezpečnostních zranitelnostech nebo událostech souvisejících s bezpečností. Včasné nahlášení umožňuje vyhodnotit rizika, přijmout vhodná protiopatření a průběžně zlepšovat bezpečnost našich produktů.


Rozsah působnosti:

Toto hlášení se vztahuje na všechny produkty HIWIN obsahující digitální prvky, jakož i na související software, firmwarové a komunikační komponenty.


Co by se mělo nahlásit?
  • Podezření na bezpečnostní chyby v software, firmwaru nebo digitálních funkcích našich produktů.
  • Zranitelnosti, které mohou ohrozit dostupnost, integritu, důvěrnost nebo autenticitu.
  • Údaje o možném zneužití zranitelnosti.
  • Poruchy nebo problémy s konfigurací související s bezpečností.
  • Další pozorování související s bezpečností v souvislosti s produkty HIWIN.

Informace pro efektivní zpracování:

Prosíme, poskytněte co nejpodrobnější informace, aby bylo možné provést efektivní posouzení a zpracování. Obzvláště užitečné jsou:

  • Název produktu a verze
  • Popis zranitelnosti
  • Možné dopady
  • Kroky k reprodukci
  • Technické protokoly (logy)
  • Snímky obrazovky nebo další podpůrné dokumenty

Kontakt pro nahlášení zranitelností:

E-mail: psirt@hiwin.de

Případně můžete své hlášení zaslat svému známému kontaktnímu pracovníkovi společnosti HIWIN. Pokud mají být předány důvěrné informace, doporučujeme používat šifrované komunikační kanály. Informace o bezpečném navázání kontaktu poskytneme na vyžádání.


Zpracování a důvěrnost:

Všechna přijatá hlášení jsou zpracovávána důvěrně a posuzována příslušnými odbornými útvary. Společnost HIWIN uplatňuje koordinovaný proces zveřejňování zranitelností (Coordinated Vulnerability Disclosure), jehož cílem je zodpovědně analyzovat nahlášené zranitelnosti, odstranit je a náležitě informovat dotčené strany.


Doba odezvy:

Potvrzení o přijetí vašeho hlášení zasíláme zpravidla do pěti pracovních dnů. Po prvotním posouzení obdržíte, pokud jsou k dispozici kontaktní údaje, informaci o stavu vyřizování. Kritické nebo aktivně zneužívané zranitelnosti jsou řešeny přednostně. Pokud to vyžadují právní předpisy, dále probíhá vyřizování a hlášení v souladu s požadavky zákona EU o kybernetické odolnosti (EU Cyber Resilience Act).


Zodpovědné zveřejnění:

Společnost HIWIN vítá odpovědné hlášení bezpečnostních zranitelností. Žádáme vás, abyste nám objevené zranitelnosti nejprve nahlásili důvěrně a poskytli nám dostatek času na jejich analýzu a odstranění, než tyto informace zveřejníte.


Děkujeme vám za podporu při neustálém zlepšování kybernetické bezpečnosti našich produktů a systémů.


Kontakt pro kyberbezpečnost:

  • psirt@hiwin.de
  • Případně můžete své hlášení zaslat svému obvyklému kontaktnímu pracovníkovi ve společnosti HIWIN.

  • Pondělí – čtvrtek:
    08:00-12:00
    13:00-17:00
  • Pátek:
    08:00-12:00
    13:00-15:00