Ugrás a tartalomra Ugrás a navigációs menübe

A kiberbiztonsági sebezhetőségek bejelentése

Támogassa a HIWIN-t termékeink biztonságos kialakításában a digitális elemek felhasználásával

HIWIN komolyan veszi termékeinek biztonságát a teljes termékéletciklus során. Az EU kiberreziliencia-törvénye (CRA) követelményeivel összhangban örömmel fogadjuk a potenciális kiberbiztonsági sebezhetőségekről, biztonsági résekkel kapcsolatos bejelentéseket, illetve a biztonsággal kapcsolatos eseményeket. A korai bejelentés révén felmérhetők a kockázatok, meghozhatók a megfelelő ellenintézkedések, és folyamatosan javítható termékeink biztonsága.


Hatály:

Ez a bejelentő rendszer minden olyan HIWIN-termékre vonatkozik, amely digitális elemeket tartalmaz, valamint a hozzájuk tartozó szoftverekre, firmware-ekre és kommunikációs alkatrészekre.


Mit kell bejelenteni?
  •  A termékünk szoftverében, firmware-jében vagy digitális funkcióiban feltételezett biztonsági rések.
  •  Olyan sebezhetőségek, amelyek befolyásolhatják a rendelkezésre állást, az integritást, a titkosságot vagy a hitelességet.
  •  Jelzések egy sebezhetőség esetleges kihasználására.
  •  Biztonsági szempontból releváns működési zavarok vagy konfigurációs problémák.
  •  Egyéb, a HIWIN-termékekkel kapcsolatos, biztonsági szempontból releváns észrevételek.

A hatékony feldolgozáshoz szükséges információk:

Kérjük, küldje el a lehető legrészletesebb információkat, hogy hatékonyan tudjuk értékelni és feldolgozni az ügyet. Különösen hasznosak a következők:

  •  Termék neve és verziószáma
  •  A sebezhetőség leírása
  •  Lehetséges következmények
  •  A hiba reprodukálásához szükséges lépések
  •  Műszaki naplófájlok (logok)
  •   Képernyőképek vagy további kiegészítő dokumentumok

Kapcsolat a biztonsági rések bejelentésével kapcsolatban:

E-mail: psirt@hiwin.de

Alternatív megoldásként a bejelentését a HIWIN-nél ismert kapcsolattartójához is eljuttathatja. Amennyiben bizalmas információkat kíván továbbítani, javasoljuk a titkosított kommunikációs csatornák használatát. A biztonságos kapcsolatfelvételre vonatkozó információkat kérésre


Feldolgozás és titoktartás:

Minden beérkező bejelentést bizalmasan kezelünk, és az illetékes szakosított részlegek értékelik azokat. HIWIN összehangolt sebezhetőségi közzétételi eljárást (Coordinated Vulnerability Disclosure) alkalmaz annak érdekében, hogy a bejelentett sebezhetőségeket felelősségteljesen elemezze, kijavítsa, és az érintett feleket megfelelően tájékoztassa.


Reakcióidő:

Jelentésének beérkezését általában öt munkanapon belül visszaigazoljuk. Az első értékelést követően – amennyiben rendelkezünk az Ön elérhetőségi adataival – visszajelzést kap a feldolgozás állapotáról. A kritikus vagy aktívan kihasznált sebezhetőségeket elsőbbségi sorrendben kezeljük. Amennyiben azt a jogszabályok előírják, a további feldolgozás és bejelentés az EU kiberbiztonsági törvény (EU Cyber Resilience Act) előírásainak megfelelően történik.


Felelősségteljes közzététel:

HIWIN üdvözli a biztonsági rések felelősségteljes bejelentését. Kérjük, hogy a felfedezett sebezhetőségeket először bizalmasan jelentsék be nekünk, és biztosítsanak elegendő időt az elemzésre és a kijavításra, mielőtt az információkat nyilvánosságra hoznák.


Köszönjük, hogy segít nekünk termékeink és rendszereink kiberbiztonságának folyamatos fejlesztésében.


Kiberbiztonsági kapcsolattartó:

  • psirt@hiwin.de
  • Alternatívaként jelentését elküldheti a szokásos HIWIN-kapcsolattartójának is.

  • Hétfő–csütörtök:
    08:00-12:00 óra
    13:00-17:00 óra
  • Péntek:
    08:00-12:00 óra
    13:00-15:00 óra