Die Sicherheit unserer Produkte hat höchste Priorität. Sollten Sie ein Sicherheitsrisiko, eine Schwachstelle oder einen Cybersicherheitsvorfall bei einem Produkt von Schrack Technik feststellen, bitten wir Sie, uns dies unverzüglich zu melden.
Nach Eingang Ihrer Meldung wird diese durch die zuständigen Stellen geprüft und nach internen Prozessen bearbeitet.
Soweit möglich, senden wir:
Eine Bestätigung des Eingangs bedeutet noch keine Bestätigung des Vorliegens einer Schwachstelle.
Ob und in welchem Umfang eine Meldung als sicherheitsrelevant eingestuft wird, hängt von der technischen Validierung und der Risikobewertung ab.
Zum Meldeformular
Soweit gesetzlich erforderlich, werden festgestellte aktiv ausgenutzte Schwachstellen bzw. schwerwiegende Sicherheitsvorfälle durch Schrack nach Massgabe der einschlägigen gesetzlichen Vorgaben an die zuständigen Stellen gemeldet. Soweit für einen konkreten Sachverhalt eine Meldepflicht gegenüber dem Bundesamt für Cybersicherheit (BACS) besteht, erfolgt die Meldung über die hierfür vorgesehenen Meldewege.
Wir ersuchen darum, entdeckte Schwachstellen nicht vorzeitig öffentlich offenzulegen, bevor Schrack eine angemessene Gelegenheit hatte, die Meldung zu prüfen und – soweit erforderlich – Abhilfemassnahmen vorzubereiten oder umzusetzen.
Soweit möglich, streben wir eine koordinierte Offenlegung in angemessener Abstimmung mit dem meldenden Hinweisgeber an. Die koordinierte Behandlung von Schwachstellen dient der Transparenz und einer angemessenen Berücksichtigung von Sicherheitsrisiken über den gesamten Produktlebenszyklus.
Wir ersuchen darum, bei Sicherheitsprüfungen keine Handlungen vorzunehmen, die
Diese Seite begründet keinen Verzicht auf gesetzliche Rechte, Einwendungen oder Rechtspositionen von Schrack.
Ob und in welchem Umfang auf eine Meldung reagiert, eine Abhilfemassnahme umgesetzt oder eine Veröffentlichung vorgenommen wird, richtet sich nach technischer Bewertung, Risikolage, Produktausgestaltung und rechtlichen Anforderungen.
Die im Rahmen dieses Formulars erhobenen Daten werden ausschliesslich zum Zweck der Bearbeitung und Dokumentation der Meldung, zur Gewährleistung der Produktsicherheit, zur koordinierten Offenlegung von Schwachstellen sowie zur Erfüllung gesetzlicher Verpflichtungen verarbeitet.
Alternativ zum Meldeformular können Sie Hinweise auf Sicherheitslücken auch per E-Mail an cra-reporting@schrack.com senden. Bitte stellen Sie uns dabei möglichst alle relevanten Informationen zur Verfügung, damit wir Ihre Meldung effizient bearbeiten können.
← Zurück zur Startseite