Cyber Resilience Act
Bezpieczeństwo naszych systemów intralogistyki, naszego oprogramowania i naszych usług zdalnej konserwacji ma dla nas najwyższą rangę priorytetów. Jeśli odkryłeś lukę w zabezpieczeniach w jednym z naszych produktów lub zaobserwowaćś zdarzenie bezpieczeństwa dotyczące systemu dostarczonego przez nas, naszego oprogramowania lub naszych usług zdalnej konserwacji, prosimy o jego zgłoszenie. Ta strona służy jako nasze główne miejsce kontaktu w sprawie raportów bezpieczeństwa dotyczących naszych produktów i usług.
1. Jak się z nami skontaktować
- E-mail: cra@hoermann-logistik.de.
W przypadku trwającego ataku lub aktywnie wykorzystywanej luki w zabezpieczeniach prosimy o oznaczenie raportu jako pilny lub zadzwonienie do nas pod numer:
- Tel.: +49 (89) 149898 - 79.
2. Informacje, które pomagają nam przetwarzać Twój raport
Prosimy o podanie dotkniętego produktu lub systemu (jeśli jest znany), oprogramowania i jego wersji, opisu luki w zabezpieczeniach lub zaobserwowanego zachowania, kroków wymaganych do reprodukcji zachowania, daty i godziny, oraz sposobu na kontakt z Tobą w celu pytań uzupełniających. Możesz również złożyć raport anonimowo; jednak w takim przypadku nie będziemy w stanie udzielić Ci żadnych informacji zwrotnych.
3. Co się dzieje po przesłaniu raportu
Potwierdzimy otrzymanie Twojego raportu w ciągu 24 godzin. Dokonamy oceny raportu, będziemy Cię informować o stanie postępowania i powiadomimy Cię, gdy dostępna będzie poprawka. Niezwłocznie poinformujemy dotkniętych klientów o działaniach natychmiastowych i aktualizacjach bezpieczeństwa. Tam, gdzie jesteśmy zobowiązani prawnie, zgłaszamy luki w zabezpieczeniach i zdarzenia bezpieczeństwa właściwym władzom; nie ujawnilimy Twoich danych osobowych w tym procesie, chyba że wyrażysz na to zgodę.
4. Skoordynowane ujawnienie luk w zabezpieczeniach
Stosujemy zasadę skoordynowanego ujawnienia. Dla nas oznacza to: Traktujemy Twój raport poufnie, współpracujemy z Tobą w celu rozwiązania problemu i, po udostępnieniu aktualizacji bezpieczeństwa, publikujemy poradę bezpieczeństwa, która zawiera opis, wersje, na które wpływ, poziom ważności i obejście.
5. Porady bezpieczeństwa
Tutaj publikujemy informacje o naprawionych lukach w zabezpieczeniach w naszych produktach:
- Lista porad bezpieczeństwa (aktualnie brak wpisów).
Klienci z umową konserwacyjną otrzymują również porady bezpieczeństwa bezpośrednio od wyznaczonego kontaktu ds. bezpieczeństwa.
6. Informacja prawna
Ten punkt kontaktu służy do zgłaszania luk w zabezpieczeniach i zdarzeń bezpieczeństwa do nas jako producenta i dostawcy usług i stanowi nasze główne miejsce kontaktu zgodnie z Rozporządzeniem (UE) 2024/2847 (Cyber Resilience Act). Zgłoszenie zdarzenia do nas nie zastępuje żadnych obowiązków raportowania, które możesz mieć jako operator lub organizacja na podstawie Ustawy o BSI.