Gå til indhold Spring til navigationsmenuen

Indberetning af cybersikkerhedssårbarheder

Hjælp HIWIN med at sikre, at vores produkter med digitale elementer er konstrueret sikkert

HIWIN tager sikkerheden af sine produkter alvorligt gennem hele produktets livscyklus. I overensstemmelse med kravene i EU’s lov om cybermodstandsdygtighed (CRA) modtager vi gerne indberetninger om potentielle cybersikkerhedssvagheder, sikkerhedshuller eller sikkerhedsrelaterede hændelser. Gennem tidlig indberetning kan risici vurderes, passende modforanstaltninger iværksættes, og sikkerheden af vores produkter løbende forbedres.


Anvendelsesområde

Denne indberetningsinstans gælder for alle HIWIN-produkter med digitale elementer samt tilhørende software-, firmware- og kommunikationskomponenter.


Hvad skal der indberettes?
  • Formodede sikkerhedshuller i software, firmware eller digitale funktioner i vores produkter.
  • Sårbarheder, der kan påvirke tilgængeligheden, integriteten, fortroligheden eller ægtheden
  • Oplysninger om mulig udnyttelse af en sårbarhed.
  • Sikkerhedsrelevante fejlfunktioner eller konfigurationsproblemer.
  • Andre sikkerhedsrelevante observationer i forbindelse med HIWIN-produkter.

Oplysninger til en effektiv sagsbehandling:

Send venligst så detaljerede oplysninger som muligt, så vi kan foretage en effektiv vurdering og behandling. Følgende oplysninger er især nyttige:

  • Produktbetegnelse og versionsnummer
  • Beskrivelse af sårbarheden
  • Potentielle konsekvenser
  • Trin til reproduktion
  • Tekniske logfiler
  • Skærmbilleder eller videre supplerende dokumenter

Kontakt vedrørende offentliggørelse af sårbarheder:

E-mail: psirt@hiwin.de

Alternativt kan du rette din henvendelse til din sædvanlige HIWIN-kontaktperson. Hvis der skal overføres fortrolige oplysninger, anbefaler vi, at du bruger krypterede kommunikationskanaler. Vi stiller oplysninger om sikker kontakt til rådighed på anmodning.


Behandling og fortrolighed:

Alle indkomne indberetninger behandles fortroligt og vurderes af de relevante afdelinger. HIWIN følger en koordineret proces for offentliggørelse af sårbarheder (Coordinated Vulnerability Disclosure) for på ansvarlig vis at analysere og afhjælpe indberettede sårbarheder samt informere de berørte parter på passende vis.


Reaktionstid

Vi bekræfter normalt modtagelsen af din indberetning inden for fem arbejdsdage. Efter en indledende vurdering modtager du, forudsat at vi har dine kontaktoplysninger, en tilbagemelding om sagsbehandlingsstatus. Kritiske eller aktivt udnyttede sårbarheder behandles med høj prioritet. I det omfang loven kræver det, foregår den videre behandling og indberetning i overensstemmelse med bestemmelserne i EU’s lov om cybermodstandsdygtighed.


Ansvarlig offentliggørelse:

HIWIN hilser ansvarlig indberetning af sikkerhedsbrister velkommen. Vi beder om, at opdagede sårbarheder i første omgang indberettes fortroligt til os, og at der gives tilstrækkelig tid til analyse og afhjælpning, inden oplysningerne offentliggøres..


Vi takker for Deres støtte til den løbende forbedring af cybersikkerheden i vores produkter og systemer.


Kontakt vedrørende cybersikkerhed:

  • psirt@hiwin.de
  • Alternativt kan du rette din henvendelse til din sædvanlige HIWIN-kontaktperson.

  • Mandag – torsdag:
    08:00-12:00
    13:00-17:00
  • Fredag:
    08:00-12:00
    13:00-15:00