Bezpečnosť našich produktov je pre nás najvyššou prioritou. Ak pri produkte spoločnosti Schrack Technik zistíte bezpečnostné riziko, zraniteľnosť alebo kybernetický bezpečnostný incident, žiadame vás, aby ste nám túto skutočnosť bezodkladne oznámili.
Po prijatí vášho oznámenia ho posúdia príslušné útvary a spracujú v súlade s internými postupmi.
Pokiaľ je to možné, zašleme vám:
Potvrdenie o prijatí oznámenia ešte neznamená potvrdenie existencie zraniteľnosti.
To, či a v akom rozsahu bude oznámenie vyhodnotené ako relevantné z hľadiska bezpečnosti, závisí od technického overenia a posúdenia rizika.
Ak to vyžadujú právne predpisy, spoločnosť Schrack oznámi príslušným orgánom zistené aktívne zneužívané zraniteľnosti alebo závažné bezpečnostné incidenty v súlade s príslušnými požiadavkami aktu o kybernetickej odolnosti (CRA). Oznámenia podľa CRA sa podávajú prostredníctvom jednotnej platformy na oznamovanie, ktorú zriadila Agentúra Európskej únie pre kybernetickú bezpečnosť (ENISA).
Žiadame, aby zistené zraniteľnosti neboli predčasne zverejnené, kým spoločnosť Schrack nedostane primeranú možnosť oznámenie preskúmať a v prípade potreby pripraviť alebo zaviesť nápravné opatrenia.
V rámci možností sa usilujeme o koordinované zverejnenie po primeranej dohode s oznamovateľom. Regulačný rámec CRA posilňuje transparentnosť zverejňovania a riešenia zraniteľností počas celého životného cyklu produktu.
Žiadame, aby ste pri vykonávaní bezpečnostných kontrol nevykonávali žiadne činnosti, ktoré by:
Táto stránka nepredstavuje vzdanie sa zákonných práv, námietok ani právnych nárokov spoločnosti Schrack.
O tom, či a v akom rozsahu bude na oznámenie reagované, prijaté nápravné opatrenie alebo informácia zverejnená, sa rozhoduje na základe technického posúdenia, úrovne rizika, charakteru daného produktu a príslušných právnych požiadaviek.
Údaje zhromaždené prostredníctvom tohto formulára sa spracúvajú výlučne na účely spracovania a evidencie oznámenia, zaistenia bezpečnosti produktov, koordinovaného zverejňovania zraniteľností a plnenia zákonných povinností.
Ako alternatívu k oznamovaciemu formuláru môžete informácie o bezpečnostných zraniteľnostiach zaslať aj e-mailom na adresu cra-reporting@schrack.com. Uveďte, prosím, všetky dostupné relevantné informácie, aby sme mohli vaše oznámenie efektívne spracovať.
Upozornenie: V pôvodnom odkaze sa zobrazovaná adresa cra-reporting@schrack.com nezhoduje s cieľovou adresou cra-security@schrack.com. Pred zverejnením treba potvrdiť správnu adresu a obe zjednotiť.