Prejsť na obsah Prejsť na menu navigovania

Hlásenie zraniteľností v oblasti kyberbezpečnosti

Podporte spoločnosť HIWIN pri zabezpečení bezpečnosti našich produktov s digitálnymi prvkami

Spoločnosť HIWIN berie bezpečnosť svojich výrobkov vážne počas celého životného cyklu výrobku. V súlade s požiadavkami zákona EÚ o kybernetickej odolnosti (CRA) vítame hlásenia o potenciálnych slabých miestach v oblasti kybernetickej bezpečnosti, bezpečnostných dierach alebo udalostiach súvisiacich s bezpečnosťou. Vďaka včasnému nahláseniu je možné posúdiť riziká, prijať vhodné protiopatrenia a neustále zlepšovať bezpečnosť našich výrobkov.


Обхват на приложение:

Toto hlásenie sa vzťahuje na všetky produkty HIWIN s digitálnymi prvkami, ako aj na príslušný softvér, firmvér a komunikačné komponenty.


Čo by sa malo nahlásiť?
  • Predpokladané bezpečnostné chyby v software, firmvéri alebo digitálnych funkciách našich produktov.
  • • Zraniteľnosti, ktoré môžu ohroziť dostupnosť, integritu, dôvernosť alebo autentickosť.
  • Informácie o možnom zneužití zraniteľnosti.
  • Poruchy alebo problémy s konfiguráciou, ktoré majú vplyv na bezpečnosť.
  • Ďalšie pozorovania súvisiace s bezpečnosťou v súvislosti s produktmi HIWIN.

Informácie potrebné na efektívne spracovanie:

Prosíme, poskytnite čo najpodrobnejšie informácie, aby bolo možné zabezpečiť efektívne posúdenie a spracovanie. Obzvlášť užitočné sú:

  • Názov produktu a verzia
  • Popis zraniteľnosti
  • Možné dôsledky
  • Kroky na reprodukciu
  • Technické protokoly (logy)
  • Snímky obrazovky alebo ďalšie podporné dokumenty

Kontakt pre oznamovanie zraniteľností:

E-mail: psirt@hiwin.de

Prípadne môžete svoje hlásenie zaslať svojmu známemu kontaktnej osobe v spoločnosti HIWIN. Ak sa majú odosielať dôverné informácie, odporúčame používať šifrované komunikačné kanály. Informácie o bezpečnom nadviazaní kontaktu vám poskytneme na požiadanie.


Spracovanie a dôvernosť:

Všetky prijaté hlásenia sú spracovávané dôverne a posudzované príslušnými odbornými oddeleniami. Spoločnosť HIWIN uplatňuje koordinovaný proces zverejňovania zraniteľností (Coordinated Vulnerability Disclosure), aby mohla nahlásené zraniteľnosti zodpovedne analyzovať, odstrániť a primerane informovať dotknuté strany.


Doba odozvy:

Prijatie vášho hlásenia zvyčajne potvrdíme do piatich pracovných dní. Po prvotnom posúdení vám, ak máme k dispozícii vaše kontaktné údaje, zašleme informáciu o stave vybavovania. Kritické alebo aktívne zneužívané zraniteľnosti riešime prioritne. Pokiaľ to vyžadujú právne predpisy, ďalšie vybavovanie a hlásenie prebieha v súlade s požiadavkami zákona EÚ o kybernetickej odolnosti (EU Cyber Resilience Act).


Zodpovedné zverejňovanie:

Spoločnosť HIWIN víta zodpovedné hlásenie bezpečnostných chýb. Prosíme, aby ste nám zistené chyby najskôr dôverne nahlásili a poskytli nám dostatok času na ich analýzu a odstránenie, skôr ako informácie zverejníte.


Ďakujeme vám za vašu podporu pri neustálom zlepšovaní kyberbezpečnosti našich produktov a systémov.


Kontakt pre oblasť kyberbezpečnosti:

  • psirt@hiwin.de
  • Prípadne môžete svoje hlásenie zaslať svojmu obvyklému kontaktnej osobe v spoločnosti HIWIN.

  • Pondelok – štvrtok:
    08:00-12:00
    13:00-17:00
  • Piatok:
    08:00-12:00
    13:00-15:00