Zum Inhalt springen Zum Navigationsmenü springen

Meldung von Cybersecurity-Schwachstellen

Unterstützen Sie HIWIN bei der sicheren Gestaltung unserer Produkte mit digitalen Elementen.

HIWIN nimmt die Sicherheit seiner Produkte über den gesamten Produktlebenszyklus hinweg ernst. Im Einklang mit den Anforderungen des EU Cyber Resilience Act (CRA) begrüßen wir Meldungen über potenzielle Cybersecurity-Schwachstellen, Sicherheitslücken oder sicherheitsrelevante Ereignisse. Durch eine frühzeitige Meldung können Risiken bewertet, geeignete Gegenmaßnahmen eingeleitet und die Sicherheit unserer Produkte kontinuierlich verbessert werden.


Geltungsbereich:

Diese Meldestelle gilt für alle HIWIN-Produkte mit digitalen Elementen sowie zugehörige Software-, Firmware- und Kommunikationskomponenten.


Was sollte gemeldet werden?
  • Vermutete Sicherheitslücken in Software, Firmware oder digitalen Funktionen unserer Produkte.
  • Schwachstellen, die Verfügbarkeit, Integrität, Vertraulichkeit oder Authentizität beeinträchtigen können.
  • Hinweise auf eine mögliche Ausnutzung einer Schwachstelle.
  • Sicherheitsrelevante Fehlfunktionen oder Konfigurationsprobleme.
  • Sonstige sicherheitsrelevante Beobachtungen im Zusammenhang mit HIWIN-Produkten.

Informationen für eine effektive Bearbeitung:

Bitte übermitteln Sie möglichst detaillierte Informationen, um eine effiziente Bewertung und Bearbeitung zu ermöglichen. Hilfreich sind insbesondere:

  • Produktbezeichnung und Versionsstand
  • Beschreibung der Schwachstelle
  • Potenzielle Auswirkungen
  • Schritte zur Reproduktion
  • Technische Protokolle (Logs)
  • Screenshots oder weitere unterstützende Dokumente

Kontakt für Vulnerability Disclosure:

E-Mail: psirt@hiwin.de

Alternativ können Sie Ihre Meldung an Ihren bekannten HIWIN-Ansprechpartner richten. Sofern vertrauliche Informationen übermittelt werden sollen, empfehlen wir die Nutzung verschlüsselter Kommunikationswege. Informationen zur sicheren Kontaktaufnahme stellen wir auf Anfrage bereit.


Bearbeitung und Vertraulichkeit:

Alle eingehenden Meldungen werden vertraulich behandelt und durch die zuständigen Fachbereiche bewertet. HIWIN verfolgt einen koordinierten Offenlegungsprozess (Coordinated Vulnerability Disclosure), um gemeldete Schwachstellen verantwortungsvoll zu analysieren, zu beheben und betroffene Parteien angemessen zu informieren.


Reaktionszeit:

Wir bestätigen den Eingang Ihrer Meldung in der Regel innerhalb von fünf Werktagen. Nach einer ersten Bewertung erhalten Sie, sofern Kontaktdaten vorliegen, eine Rückmeldung zum Bearbeitungsstatus. Kritische oder aktiv ausgenutzte Schwachstellen werden priorisiert behandelt. Soweit gesetzlich erforderlich, erfolgt die weitere Bearbeitung und Meldung gemäß den Vorgaben des EU Cyber Resilience Act.


Responsible Disclosure:

HIWIN begrüßt die verantwortungsvolle Meldung von Sicherheitslücken. Wir bitten darum, entdeckte Schwachstellen zunächst vertraulich an uns zu melden und ausreichend Zeit für die Analyse und Behebung einzuräumen, bevor Informationen veröffentlicht werden.


Wir bedanken uns für Ihre Unterstützung bei der kontinuierlichen Verbesserung der Cybersecurity unserer Produkte und Systeme.


Cybersecurity-Kontakt:

  • psirt@hiwin.de
  • Alternativ können Sie Ihre Meldung an Ihren bekannten HIWIN-Ansprechpartner richten.

  • Montag - Donnerstag:
    08:00-12:00 Uhr
    13:00-17:00 Uhr
  • Freitag:
    08:00-12:00 Uhr
    13:00-15:00 Uhr