Przejdź do treści Przejdź do menu nawigacyjnego

Zgłaszanie luk w cyberbezpieczeństwie

Wesprzyj firmę HIWIN w zapewnianiu bezpieczeństwa naszych produktów wyposażonych w elementy cyfrowe.

HIWIN poważnie traktuje kwestię bezpieczeństwa swoich produktów w całym cyklu życia produktu. Zgodnie z wymogami unijnej ustawy o cyberodporności (CRA) z zadowoleniem przyjmujemy zgłoszenia dotyczące potencjalnych słabych punktów w zakresie cyberbezpieczeństwa, luk w zabezpieczeniach lub zdarzeń mających wpływ na bezpieczeństwo. Dzięki wczesnemu zgłoszeniu możemy ocenić ryzyko, podjąć odpowiednie działania zaradcze oraz stale poprawiać bezpieczeństwo naszych produktów.


Zakres stosowania:

Niniejsze zgłoszenie dotyczy wszystkich produktów HIWIN zawierających elementy cyfrowe, a także powiązanego oprogramowania, oprogramowania układowego i komponentów komunikacyjnych.


Co należy zgłosić?
  • Podejrzewane luki w zabezpieczeniach oprogramowania, oprogramowania układowego lub funkcji cyfrowych naszych produktów.
  • Luki, które mogą mieć negatywny wpływ na dostępność, integralność, poufność lub autentyczność.
  • Wskazówki dotyczące możliwego wykorzystania luki.
  • Usterki lub problemy konfiguracyjne mające wpływ na bezpieczeństwo.
  • Inne spostrzeżenia dotyczące bezpieczeństwa związane z produktami HIWIN.

Informacje dotyczące skutecznego przetwarzania:

Prosimy o przekazanie jak najbardziej szczegółowych informacji, aby umożliwić sprawną ocenę i rozpatrzenie zgłoszenia. Szczególnie pomocne są:

  • Nazwa produktu i wersja
  • Opis luki w zabezpieczeniach
  • Potencjalne skutki
  • Kroki pozwalające na odtworzenie problemu
  • Protokoły techniczne (logi)
  • Zrzuty ekranu lub inne dokumenty uzupełniające

Kontakt w sprawie ujawniania luk w zabezpieczeniach:

E-mail: psirt@hiwin.de

Można również skierować zgłoszenie do znanego Państwu przedstawiciela firmy HIWIN. W przypadku konieczności przekazania informacji poufnych zalecamy korzystanie z szyfrowanych kanałów komunikacji. Informacje dotyczące bezpiecznego nawiązywania kontaktu udostępniamy na żądanie.


Przetwarzanie i poufność:
Czas reakcji:

Zazwyczaj potwierdzamy otrzymanie zgłoszenia w ciągu pięciu dni roboczych. Po wstępnej ocenie, o ile dysponujemy danymi kontaktowymi, otrzymają Państwo informację zwrotną dotyczącą statusu zgłoszenia. Krytyczne lub aktywnie wykorzystywane luki w zabezpieczeniach są traktowane priorytetowo. O ile wymagają tego przepisy prawne, dalsze działania i zgłoszenia odbywają się zgodnie z wytycznymi unijnej ustawy o cyberodporności (EU Cyber Resilience Act).


Ujawnianie informacji w sposób odpowiedzialny:

HIWIN z zadowoleniem przyjmuje odpowiedzialne zgłaszanie luk w zabezpieczeniach. Prosimy o poufne zgłaszanie nam wykrytych luk oraz o zapewnienie nam wystarczającej ilości czasu na ich analizę i usunięcie przed opublikowaniem informacji.


Dziękujemy za wsparcie w ciągłym doskonaleniu cyberbezpieczeństwa naszych produktów i systemów.


Kontakt w sprawie cyberbezpieczeństwa:

  • psirt@hiwin.de
  • Można również skierować zgłoszenie do znanego Państwu przedstawiciela firmy HIWIN.Godziny otwarcia:
  • Poniedziałek – czwartek:
    08:00-12:00
    13:00-17:00
  • Piątek:
    08:00-12:00
    13:00-15:00