• Akt o kibernetičkoj sigurnosti

    Prijava sigurnosnih rizika proizvoda

    Za sigurno i pouzdano korištenje proizvoda: obavijestite nas o mogućim kibernetičkim sigurnosnim propustima i rizicima.

    Pošalji prijavu

Sigurnost naših proizvoda naš je najviši prioritet. Ako uočite sigurnosni rizik, ranjivost ili incident kibernetičke sigurnosti na proizvodu tvrtke Schrack Technik, molimo vas da nam to prijavite bez odgode.

Naš postupak obrade prijava

Nakon zaprimanja vaše prijave, nadležni timovi će je pregledati i obraditi u skladu s našim internim procedurama.
Kad god je to moguće, osigurat ćemo:

  • potvrdu zaprimanja u roku od 48 sati,
  • početnu stručnu povratnu informaciju nakon odgovarajuće preliminarne procjene,
  • dodatne informacije o statusu obrade, ako je to tehnički izvedivo i dopušteno sa sigurnosnog aspekta.

Napominjemo da potvrda zaprimanja ne predstavlja potvrdu postojanja ranjivosti.
Hoće li i u kojoj mjeri prijava biti klasificirana kao sigurnosno relevantna ovisi o rezultatima tehničke provjere i procjene rizika.

Na obrazac za prijavu

 

Područje primjene

Ova kontaktna točka namijenjena je za prijavu potencijalnih sigurnosnih ranjivosti koje se odnose na:

  • proizvode tvrtke Schrack Technik s digitalnim elementima,
  • pripadajući softver / firmware,
  • digitalne funkcionalnosti povezane s proizvodom koje je osigurao proizvođač, gdje je primjenjivo.

Putem ove kontaktne točke nije potrebno prijavljivati:

  • opće servisne upite ili reklamacije koje nisu povezane sa sigurnošću,
  • zahtjeve za podršku koji nisu povezani s kibernetičkom sigurnosnom ranjivošću,
  • upite vezane uz zaštitu osobnih podataka, osim ako nije riječ o konkretnom sigurnosnom incidentu.

Interna i regulatorna obrada

Ako je to zakonski propisano, Schrack će utvrđene aktivno iskorištavane ranjivosti odnosno ozbiljne sigurnosne incidente prijaviti nadležnim tijelima u skladu sa zahtjevima Uredbe o kibernetičkoj otpornosti (CRA). Prijave u okviru CRA-e podnose se putem jedinstvene platforme za prijavu koju je uspostavila ENISA

Odgovorno / koordinirano otkrivanje ranjivosti

Molimo da otkrivene ranjivosti ne objavljujete javno prije nego što Schrack dobije primjerenu priliku provjeriti prijavu te, prema potrebi, pripremiti ili provesti odgovarajuće korektivne mjere.

Ako je moguće, nastojimo osigurati koordinirano objavljivanje informacija u odgovarajućoj suradnji s podnositeljem prijave. Okvir CRA-e dodatno povećava transparentnost u objavljivanju i upravljanju ranjivostima tijekom cijelog životnog ciklusa proizvoda.

Zabrana zlouporabe

Molimo da tijekom sigurnosnih testiranja ne poduzimate radnje koje:

  • ugrožavaju dostupnost sustava,
  • uključuju neovlaštenu obradu osobnih podataka,
  • mogu ugroziti treće osobe ili
  • krše primjenjive zakonske propise.

Odricanje od odgovornosti i pravna napomena

Ova stranica ne predstavlja odricanje od zakonskih prava, prigovora ili pravnih stajališta tvrtke Schrack. Hoće li i u kojoj mjeri biti poduzete mjere, provedena korektivna radnja ili objavljene određene informacije ovisi o tehničkoj procjeni, razini rizika, karakteristikama proizvoda i važećim zakonskim zahtjevima.


Pošaljite prijavu

Napomene

  • Molimo dostavite isključivo informacije koje su potrebne za obradu vaše prijave.
  • Nemojte dostavljati osjetljive pristupne podatke, posebno lozinke, niti osobne podatke nepovezanih trećih osoba.
  • Opišite slučaj što preciznije, razumljivije i strukturiranije.
  • Ako su dostupni, priložite snimke zaslona, zapisnike (log datoteke) ili druge tehničke dokaze.
  • U slučaju ozbiljnog sigurnosnog incidenta potrebna je žurna prijava.
  • Nakon zaprimanja prijave primit ćete referentni broj te, po želji, potvrdu o primitku prijave.


Obavijest o zaštiti podataka

Podaci prikupljeni putem ovog obrasca obrađuju se isključivo u svrhu obrade i dokumentiranja prijave, osiguravanja sigurnosti proizvoda, koordiniranog otkrivanja ranjivosti te ispunjavanja zakonskih obveza.

forma prijave

Schritt 1: Angaben zum Melder

(ime i prezime)
(npr. kupac, distributer, integrator, stručnjak za kibernetičku sigurnost, ostalo)

Alternativno nas kontaktirajte putem e-maila

Osim putem obrasca za prijavu, informacije o sigurnosnim ranjivostima možete poslati i e-mailom na cra-reporting@schrack.com. Molimo da pritom dostavite što više relevantnih informacija kako bismo vašu prijavu mogli učinkovito obraditi.