Schwachstellen-Meldung
Die Sicherheit unserer Produkte und Systeme ist uns wichtig.
Meldung von Sicherheitslücken
Diese Richtlinie zur verantwortungsvollen Offenlegung dient dazu, neue Schwachstellen und Sicherheitsprobleme in der von Schmidiger GmbH bereitgestellten Hardware, Software oder den Diensten zu identifizieren und zeitnah zu beheben. Basis dazu ist der EU Cyber Resilience Act (CRA).
Geltungsbereich
Über diese Meldestelle können Sicherheitslücken in allen Produkten und Dienstleistungen der Schmidiger GmbH gemeldet werden.
Meldung einer Schwachstelle
Wenn Sie eine mögliche Sicherheitslücke in einem Produkt oder Dienst von Schmidiger entdeckt haben, bitten wir Sie um eine verantwortungsvolle Meldung. Bitte benutzen Sie dazu das untenstehende Formular. Bitte übermitteln Sie in Ihrer Nachricht so viele Informationen wie möglich auf Deutsch oder Englisch:
- betroffenes Produkt oder System
- Software-/Firmware-Version
- detaillierte Beschreibung der Schwachstelle (wenn möglich mit Nachweis)
- Schritte zur Reproduktion
- Auswirkung der Schwachstelle (falls bekannt)
- Ihre Kontaktdaten und Erreichbarkeit
Unser Prozess
- Wir bestätigen den Eingang der Meldung zeitnah.
- Wir prüfen und bewerten die gemeldete Schwachstelle.
- Bei Bedarf kontaktieren wir Sie für Rückfragen oder zusätzliche Informationen.
- Je nach Art und Schwere der Schwachstelle ergreifen wir geeignete Massnahmen zur Behebung und informieren gegebenenfalls betroffene Kunden und/oder zuständige Behörden.
Verantwortungsvolle Offenlegung
Wir bitten darum:
- keine unbefugten Zugriffe auf Daten vorzunehmen,
- keine Daten zu verändern oder zu löschen,
- keine Systeme absichtlich zu beeinträchtigen,
- keine Informationen über die Schwachstelle öffentlich zu machen, bevor eine Lösung verfügbar ist.
Sofern in gutem Glauben gehandelt wird, leitet die Schmidiger GmbH keine rechtlichen Schritte gegen Sicherheitsforscher ein, die diese Richtlinie einhalten.