De veiligheid van onze producten heeft de hoogste prioriteit. Indien u een veiligheidsrisico, kwetsbaarheid of cyberbeveiligingsincident met betrekking tot een product van Schrack Technik vaststelt, verzoeken wij u dit onmiddellijk bij ons te melden.

Hoe wij omgaan met meldingen

Na ontvangst wordt uw melding door de bevoegde afdelingen beoordeeld en volgens interne procedures verwerkt.

Voor zover mogelijk sturen wij u:

  • een ontvangstbevestiging binnen 48 uur;
  • een eerste inhoudelijke terugkoppeling na een passende voorcontrole;
  • verdere informatie over de voortgang van de behandeling, voor zover dit inhoudelijk mogelijk en vanuit veiligheidsoogpunt verantwoord is.

Een ontvangstbevestiging betekent nog niet dat een kwetsbaarheid daadwerkelijk is bevestigd.

Of en in welke mate een melding als veiligheidsrelevant wordt geclassificeerd, hangt af van de technische validatie en de risicobeoordeling.
 

Melding maken

 

Toepassingsgebied

Dit meldpunt is bedoeld voor meldingen van potentiële beveiligingslekken met betrekking tot:

  • producten met digitale elementen van Schrack Technik,
  • bijbehorende software en firmware
  • door de fabrikant aangeboden productgerelateerde digitale functionaliteiten, voor zover van toepassing.

Niet via dit meldpunt melden:

  • algemene serviceaanvragen of klachten zonder veiligheidsaspect,
  • supportverzoeken zonder verband met een cyberbeveiligingslek,
  • privacygerelateerde verzoeken, tenzij sprake is van een specifiek beveiligingsincident.

Interne en wettelijk verplichte verwerking

Voor zover wettelijk vereist, meldt Schrack vastgestelde actief uitgebuite kwetsbaarheden en ernstige beveiligingsincidenten aan de bevoegde instanties overeenkomstig de toepasselijke vereisten van de Cyber Resilience Act (CRA). Deze CRA-meldingen worden ingediend via het door ENISA beheerde Single Reporting Platform.

Responsible / Coordinated Disclosure

Wij verzoeken u ontdekte kwetsbaarheden niet voortijdig openbaar te maken voordat Schrack voldoende gelegenheid heeft gehad de melding te onderzoeken en, indien nodig, corrigerende maatregelen voor te bereiden of uit te voeren.
Waar mogelijk streven wij naar een gecoördineerde openbaarmaking in overleg met de melder. Het CRA-kader bevordert transparantie bij openbaarmaking en de behandeling van kwetsbaarheden gedurende de volledige levenscyclus van een product.

Geen misbruik

Wij verzoeken u, bij beveiligingstests, geen handelingen uit te voeren die:

  • de beschikbaarheid van systemen beïnvloeden,
  • persoonsgegevens onrechtmatig verwerken,
  • derden in gevaar brengen,
  • in strijd zijn met toepasselijke wet- en regelgeving.

Aansprakelijkheid en juridische voorbehouden

Deze pagina houdt geen afstand van wettelijke rechten, verweren of juridische standpunten van Schrack in.
Of en in welke mate op een melding wordt gereageerd, corrigerende maatregelen worden genomen of informatie wordt gepubliceerd, hangt af van de technische beoordeling, het risiconiveau, de producteigenschappen en de geldende wettelijke vereisten.


Melding indienen

Richtlijnen

  • Verstrek uitsluitend informatie die noodzakelijk is voor de behandeling van uw melding.
  • Stuur geen gevoelige toegangsgegevens, zoals wachtwoorden, en geen persoonsgegevens van niet-betrokken derden.
  • Beschrijf de situatie zo concreet, begrijpelijk en gestructureerd mogelijk.
  • Voeg indien beschikbaar screenshots, logbestanden of andere technische bewijzen toe.
  • Bij acute beveiligingsincidenten is onmiddellijke melding noodzakelijk.
  • Na ontvangst ontvangt u een referentienummer en, indien gewenst, een ontvangstbevestiging.

 

Privacyverklaring

De gegevens die via dit formulier worden verzameld, worden uitsluitend verwerkt voor de behandeling en documentatie van uw melding, het waarborgen van productveiligheid, de gecoördineerde openbaarmaking van kwetsbaarheden, het voldoen aan wettelijke verplichtingen.

Stap 1: Gegevens over de melder

(Voor- en achternaam)
(bijv. klant, distributeur, integrator, beveiligingsonderzoeker, overige)

Alternatief contact via e-mail

Als alternatief voor het meldformulier kunt u meldingen van beveiligingslekken ook per e-mail sturen naar cra-reporting@schrack.com. Wij verzoeken u daarbij zoveel mogelijk relevante informatie te verstrekken, zodat wij uw melding efficiënt kunnen behandelen.