Bezpečnosť našich produktov je pre nás najvyššou prioritou. Ak pri produkte spoločnosti Schrack Technik zistíte bezpečnostné riziko, zraniteľnosť alebo kybernetický bezpečnostný incident, žiadame vás, aby ste nám túto skutočnosť bezodkladne oznámili.

Náš postup pri vybavovaní oznámení

Po prijatí vášho oznámenia ho posúdia príslušné útvary a spracujú v súlade s internými postupmi.

Pokiaľ je to možné, zašleme vám:

  • potvrdenie o prijatí oznámenia do 48 hodín,
  • prvé odborné stanovisko po vykonaní primeraného predbežného posúdenia,
  • ďalšie informácie o stave vybavovania oznámenia, pokiaľ je ich poskytnutie vecne možné a prípustné z hľadiska bezpečnostných požiadaviek.

Potvrdenie o prijatí oznámenia ešte neznamená potvrdenie existencie zraniteľnosti.

To, či a v akom rozsahu bude oznámenie vyhodnotené ako relevantné z hľadiska bezpečnosti, závisí od technického overenia a posúdenia rizika.

K formuláru

Rozsah pôsobnosti

Toto kontaktné miesto je určené na nahlasovanie potenciálnych bezpečnostných zraniteľností týkajúcich sa:

  • produktov spoločnosti Schrack Technik s digitálnymi prvkami,
  • súvisiaceho softvéru a firmvéru,
  • digitálnych funkcií súvisiacich s produktmi, ktoré poskytuje výrobca, ak sa na ne vzťahujú príslušné požiadavky.

Prostredníctvom tohto kontaktného miesta sa nenahlasujú najmä:

  • všeobecné servisné požiadavky alebo reklamácie, ktoré nesúvisia s bezpečnosťou,
  • prípady technickej podpory, ktoré nesúvisia so zraniteľnosťou v oblasti kybernetickej bezpečnosti,
  • žiadosti týkajúce sa ochrany osobných údajov, pokiaľ nejde o konkrétny bezpečnostný incident.

Interné spracovanie a ďalší postup v súlade s regulačnými požiadavkami

Ak to vyžadujú právne predpisy, spoločnosť Schrack oznámi príslušným orgánom zistené aktívne zneužívané zraniteľnosti alebo závažné bezpečnostné incidenty v súlade s príslušnými požiadavkami aktu o kybernetickej odolnosti (CRA). Oznámenia podľa CRA sa podávajú prostredníctvom jednotnej platformy na oznamovanie, ktorú zriadila Agentúra Európskej únie pre kybernetickú bezpečnosť (ENISA).

Zodpovedné a koordinované zverejňovanie zraniteľností

Žiadame, aby zistené zraniteľnosti neboli predčasne zverejnené, kým spoločnosť Schrack nedostane primeranú možnosť oznámenie preskúmať a v prípade potreby pripraviť alebo zaviesť nápravné opatrenia.

V rámci možností sa usilujeme o koordinované zverejnenie po primeranej dohode s oznamovateľom. Regulačný rámec CRA posilňuje transparentnosť zverejňovania a riešenia zraniteľností počas celého životného cyklu produktu.

Zákaz zneužitia

Žiadame, aby ste pri vykonávaní bezpečnostných kontrol nevykonávali žiadne činnosti, ktoré by:

  • narušili dostupnosť systémov,
  • viedli k neoprávnenému spracúvaniu osobných údajov,
  • ohrozili tretie osoby alebo
  • porušovali platné právne predpisy.

Výhrada zodpovednosti a práv

Táto stránka nepredstavuje vzdanie sa zákonných práv, námietok ani právnych nárokov spoločnosti Schrack.

O tom, či a v akom rozsahu bude na oznámenie reagované, prijaté nápravné opatrenie alebo informácia zverejnená, sa rozhoduje na základe technického posúdenia, úrovne rizika, charakteru daného produktu a príslušných právnych požiadaviek.


Odoslať oznámenie

Pokyny

  • Uveďte výlučne informácie nevyhnutné na spracovanie vášho oznámenia.
  • Neuvádzajte citlivé prístupové údaje, najmä heslá, ani osobné údaje nezúčastnených tretích osôb.
  • Opíšte danú skutočnosť čo najkonkrétnejšie, zrozumiteľne a štruktúrovane.
  • Ak sú k dispozícii, priložte snímky obrazovky, súbory denníkov alebo technické dôkazy.
  • V prípade akútneho bezpečnostného incidentu je potrebné odoslať oznámenie bezodkladne.
  • Po prijatí oznámenia vám bude pridelené referenčné číslo a na požiadanie dostanete potvrdenie o jeho prijatí.

Informácie o ochrane osôb a ochrane osobných údajov

Údaje zhromaždené prostredníctvom tohto formulára sa spracúvajú výlučne na účely spracovania a evidencie oznámenia, zaistenia bezpečnosti produktov, koordinovaného zverejňovania zraniteľností a plnenia zákonných povinností.

Krok 1: Údaje o oznamovateľovi

(Meno a priezvisko)
(napr. zákazník, distribútor, integrátor, bezpečnostný výskumník alebo iná osoba)

Prípadne nás kontaktujte e-mailom

Ako alternatívu k oznamovaciemu formuláru môžete informácie o bezpečnostných zraniteľnostiach zaslať aj e-mailom na adresu cra-reporting@schrack.com. Uveďte, prosím, všetky dostupné relevantné informácie, aby sme mohli vaše oznámenie efektívne spracovať.

Upozornenie: V pôvodnom odkaze sa zobrazovaná adresa cra-reporting@schrack.com nezhoduje s cieľovou adresou cra-security@schrack.com. Pred zverejnením treba potvrdiť správnu adresu a obe zjednotiť.