Die Sicherheit unserer Produkte hat höchste Priorität. Sollten Sie ein Sicherheitsrisiko, eine Schwachstelle oder einen Cybersicherheitsvorfall bei einem Produkt von Schrack Technik feststellen, bitten wir Sie, uns dies unverzüglich zu melden.

Unser Umgang mit Meldungen

Nach Eingang Ihrer Meldung wird diese durch die zuständigen Stellen geprüft und nach internen Prozessen bearbeitet.
Soweit möglich, senden wir:

  • eine Eingangsbestätigung innerhalb von 48 Stunden,
  • eine erste fachliche Rückmeldung nach angemessener Vorprüfung, und
  • weitere Informationen zum Bearbeitungsstand, soweit dies sachlich möglich und sicherheitsrechtlich vertretbar ist.

Eine Bestätigung des Eingangs bedeutet noch keine Bestätigung des Vorliegens einer Schwachstelle.
Ob und in welchem Umfang eine Meldung als sicherheitsrelevant eingestuft wird, hängt von der technischen Validierung und der Risikobewertung ab.

Zum Meldeformular

 

Geltungsbereich

Diese Kontaktstelle ist für Meldungen zu potenziellen Sicherheitslücken betreffend:

  • Produkte mit digitalen Elementen von Schrack Technik,
  • zugehörige Software / Firmware,
  • vom Hersteller bereitgestellte produktbezogene digitale Funktionalitäten, soweit einschlägig.

Nicht über diese Stelle zu melden sind insbesondere:

  • allgemeine Serviceanfragen oder Reklamationen ohne Sicherheitsbezug,
  • Supportfälle ohne Zusammenhang mit einer Cybersicherheitslücke,
  • Datenschutzanfragen, sofern kein spezifischer Security‑Incident vorliegt.

Interne und regulatorische Weiterverarbeitung

Soweit gesetzlich erforderlich, werden festgestellte aktiv ausgenutzte Schwachstellen bzw. schwerwiegende Sicherheitsvorfälle durch Schrack nach Massgabe der einschlägigen gesetzlichen Vorgaben an die zuständigen Stellen gemeldet. Soweit für einen konkreten Sachverhalt eine Meldepflicht gegenüber dem Bundesamt für Cybersicherheit (BACS) besteht, erfolgt die Meldung über die hierfür vorgesehenen Meldewege.

Responsible / Coordinated Disclosure

Wir ersuchen darum, entdeckte Schwachstellen nicht vorzeitig öffentlich offenzulegen, bevor Schrack eine angemessene Gelegenheit hatte, die Meldung zu prüfen und – soweit erforderlich – Abhilfemassnahmen vorzubereiten oder umzusetzen.
Soweit möglich, streben wir eine koordinierte Offenlegung in angemessener Abstimmung mit dem meldenden Hinweisgeber an. Die koordinierte Behandlung von Schwachstellen dient der Transparenz und einer angemessenen Berücksichtigung von Sicherheitsrisiken über den gesamten Produktlebenszyklus.

Keine missbräuchliche Nutzung

Wir ersuchen darum, bei Sicherheitsprüfungen keine Handlungen vorzunehmen, die

  • die Verfügbarkeit von Systemen beeinträchtigen,
  • personenbezogene Daten unzulässig verarbeiten,
  • Dritte gefährden oder
  • gegen anwendbares Recht verstossen.

Haftungs- und Rechtsvorbehalt

Diese Seite begründet keinen Verzicht auf gesetzliche Rechte, Einwendungen oder Rechtspositionen von Schrack.
Ob und in welchem Umfang auf eine Meldung reagiert, eine Abhilfemassnahme umgesetzt oder eine Veröffentlichung vorgenommen wird, richtet sich nach technischer Bewertung, Risikolage, Produktausgestaltung und rechtlichen Anforderungen.


Meldung übermitteln

Hinweise

  • Bitte übermitteln Sie ausschliesslich jene Informationen, die für die Bearbeitung Ihrer Meldung erforderlich sind.
  • Bitte übermitteln Sie keine sensiblen Zugangsdaten, insbesondere Passwörter, sowie keine personenbezogenen Daten unbeteiligter Dritter.
  • Beschreiben Sie den Sachverhalt möglichst konkret, nachvollziehbar und strukturiert.
  • Fügen Sie - sofern verfügbar - Screenshots, Log-Dateien oder technische Nachweise bei.
  • Bei akuten Sicherheitsvorfällen ist eine unverzügliche Meldung erforderlich.
  • Nach Eingang erhalten Sie eine Referenznummer sowie - sofern gewünscht - eine Eingangsbestätigung.


Datenschutzhinweis

Die im Rahmen dieses Formulars erhobenen Daten werden ausschliesslich zum Zweck der Bearbeitung und Dokumentation der Meldung, zur Gewährleistung der Produktsicherheit, zur koordinierten Offenlegung von Schwachstellen sowie zur Erfüllung gesetzlicher Verpflichtungen verarbeitet.

Schritt 1: Angaben zum Melder

(Vor- und Nachname)
(z. B. Kunde, Distributor, Integrator, Sicherheitsforscher, sonstige)

Kontaktieren Sie uns alternativ per E-Mail

Alternativ zum Meldeformular können Sie Hinweise auf Sicherheitslücken auch per E-Mail an cra-reporting@schrack.com senden. Bitte stellen Sie uns dabei möglichst alle relevanten Informationen zur Verfügung, damit wir Ihre Meldung effizient bearbeiten können.


← Zurück zur Startseite