Wesprzyj firmę HIWIN w zapewnianiu bezpieczeństwa naszych produktów wyposażonych w elementy cyfrowe.
HIWIN poważnie traktuje kwestię bezpieczeństwa swoich produktów w całym cyklu życia produktu. Zgodnie z wymogami unijnej ustawy o cyberodporności (CRA) z zadowoleniem przyjmujemy zgłoszenia dotyczące potencjalnych słabych punktów w zakresie cyberbezpieczeństwa, luk w zabezpieczeniach lub zdarzeń mających wpływ na bezpieczeństwo. Dzięki wczesnemu zgłoszeniu możemy ocenić ryzyko, podjąć odpowiednie działania zaradcze oraz stale poprawiać bezpieczeństwo naszych produktów.
Zakres stosowania:
Niniejsze zgłoszenie dotyczy wszystkich produktów HIWIN zawierających elementy cyfrowe, a także powiązanego oprogramowania, oprogramowania układowego i komponentów komunikacyjnych.
Co należy zgłosić?
- Podejrzewane luki w zabezpieczeniach oprogramowania, oprogramowania układowego lub funkcji cyfrowych naszych produktów.
- Luki, które mogą mieć negatywny wpływ na dostępność, integralność, poufność lub autentyczność.
- Wskazówki dotyczące możliwego wykorzystania luki.
- Usterki lub problemy konfiguracyjne mające wpływ na bezpieczeństwo.
- Inne spostrzeżenia dotyczące bezpieczeństwa związane z produktami HIWIN.
Informacje dotyczące skutecznego przetwarzania:
Prosimy o przekazanie jak najbardziej szczegółowych informacji, aby umożliwić sprawną ocenę i rozpatrzenie zgłoszenia. Szczególnie pomocne są:
- Nazwa produktu i wersja
- Opis luki w zabezpieczeniach
- Potencjalne skutki
- Kroki pozwalające na odtworzenie problemu
- Protokoły techniczne (logi)
- Zrzuty ekranu lub inne dokumenty uzupełniające
Kontakt w sprawie ujawniania luk w zabezpieczeniach:
E-mail: psirt@hiwin.de
Można również skierować zgłoszenie do znanego Państwu przedstawiciela firmy HIWIN. W przypadku konieczności przekazania informacji poufnych zalecamy korzystanie z szyfrowanych kanałów komunikacji. Informacje dotyczące bezpiecznego nawiązywania kontaktu udostępniamy na żądanie.
Przetwarzanie i poufność:
Czas reakcji:
Zazwyczaj potwierdzamy otrzymanie zgłoszenia w ciągu pięciu dni roboczych. Po wstępnej ocenie, o ile dysponujemy danymi kontaktowymi, otrzymają Państwo informację zwrotną dotyczącą statusu zgłoszenia. Krytyczne lub aktywnie wykorzystywane luki w zabezpieczeniach są traktowane priorytetowo. O ile wymagają tego przepisy prawne, dalsze działania i zgłoszenia odbywają się zgodnie z wytycznymi unijnej ustawy o cyberodporności (EU Cyber Resilience Act).
Ujawnianie informacji w sposób odpowiedzialny:
HIWIN z zadowoleniem przyjmuje odpowiedzialne zgłaszanie luk w zabezpieczeniach. Prosimy o poufne zgłaszanie nam wykrytych luk oraz o zapewnienie nam wystarczającej ilości czasu na ich analizę i usunięcie przed opublikowaniem informacji.
Dziękujemy za wsparcie w ciągłym doskonaleniu cyberbezpieczeństwa naszych produktów i systemów.
Kontakt w sprawie cyberbezpieczeństwa:
- psirt@hiwin.de
- Można również skierować zgłoszenie do znanego Państwu przedstawiciela firmy HIWIN.Godziny otwarcia:
- Poniedziałek – czwartek:
08:00-12:00
13:00-17:00 - Piątek:
08:00-12:00
13:00-15:00