De veiligheid van onze producten heeft de hoogste prioriteit. Indien u een veiligheidsrisico, kwetsbaarheid of cyberbeveiligingsincident met betrekking tot een product van Schrack Technik vaststelt, verzoeken wij u dit onmiddellijk bij ons te melden.
Na ontvangst wordt uw melding door de bevoegde afdelingen beoordeeld en volgens interne procedures verwerkt.
Voor zover mogelijk sturen wij u:
Een ontvangstbevestiging betekent nog niet dat een kwetsbaarheid daadwerkelijk is bevestigd.
Of en in welke mate een melding als veiligheidsrelevant wordt geclassificeerd, hangt af van de technische validatie en de risicobeoordeling.
Voor zover wettelijk vereist, meldt Schrack vastgestelde actief uitgebuite kwetsbaarheden en ernstige beveiligingsincidenten aan de bevoegde instanties overeenkomstig de toepasselijke vereisten van de Cyber Resilience Act (CRA). Deze CRA-meldingen worden ingediend via het door ENISA beheerde Single Reporting Platform.
Wij verzoeken u ontdekte kwetsbaarheden niet voortijdig openbaar te maken voordat Schrack voldoende gelegenheid heeft gehad de melding te onderzoeken en, indien nodig, corrigerende maatregelen voor te bereiden of uit te voeren.
Waar mogelijk streven wij naar een gecoördineerde openbaarmaking in overleg met de melder. Het CRA-kader bevordert transparantie bij openbaarmaking en de behandeling van kwetsbaarheden gedurende de volledige levenscyclus van een product.
Wij verzoeken u, bij beveiligingstests, geen handelingen uit te voeren die:
Deze pagina houdt geen afstand van wettelijke rechten, verweren of juridische standpunten van Schrack in.
Of en in welke mate op een melding wordt gereageerd, corrigerende maatregelen worden genomen of informatie wordt gepubliceerd, hangt af van de technische beoordeling, het risiconiveau, de producteigenschappen en de geldende wettelijke vereisten.
De gegevens die via dit formulier worden verzameld, worden uitsluitend verwerkt voor de behandeling en documentatie van uw melding, het waarborgen van productveiligheid, de gecoördineerde openbaarmaking van kwetsbaarheden, het voldoen aan wettelijke verplichtingen.
Als alternatief voor het meldformulier kunt u meldingen van beveiligingslekken ook per e-mail sturen naar cra-reporting@schrack.com. Wij verzoeken u daarbij zoveel mogelijk relevante informatie te verstrekken, zodat wij uw melding efficiënt kunnen behandelen.