Sigurnost naših proizvoda naš je najviši prioritet. Ako uočite sigurnosni rizik, ranjivost ili incident kibernetičke sigurnosti na proizvodu tvrtke Schrack Technik, molimo vas da nam to prijavite bez odgode.
Nakon zaprimanja vaše prijave , nadležni timovi će je pregledati i obraditi u skladu s našim internim procedurama.
Kad god je to moguće, osigurat ćemo:
Napominjemo da potvrda zaprimanja ne predstavlja potvrdu postojanja ranjivosti.
Hoće li i u kojoj mjeri prijava biti klasificirana kao sigurnosno relevantna ovisi o rezultatima tehničke provjere i procjene rizika.
Ako je to zakonski propisano, Schrack će utvrđene aktivno iskorištavane ranjivosti odnosno ozbiljne sigurnosne incidente prijaviti nadležnim tijelima u skladu sa zahtjevima Uredbe o kibernetičkoj otpornosti (Cyber Resilience Act - CRA). Prijave u okviru CRA-e podnose se putem jedinstvene platforme za prijavu koju je uspostavila ENISA.
Molimo da otkrivene ranjivosti ne objavljujete javno prije nego što Schrack dobije primjerenu priliku provjeriti prijavu te, prema potrebi, pripremiti ili provesti odgovarajuće korektivne mjere. Time nam omogućujete da prije javne objave procijenimo rizik i poduzmemo potrebne zaštitne mjere. Ako je moguće, nastojimo osigurati koordinirano objavljivanje informacija u odgovarajućoj suradnji s podnositeljem prijave. Okvir CRA-e dodatno povećava transparentnost u objavljivanju i upravljanju ranjivostima tijekom cijelog životnog ciklusa proizvoda.
Molimo da tijekom sigurnosnih testiranja ne poduzimate radnje koje:
krše primjenjive zakonske propise.
Ova stranica ne predstavlja odricanje od zakonskih prava, prigovora ili pravnih stajališta tvrtke Schrack. O načinu postupanja po prijavi odlučuje se na temelju tehničke procjene, procjene rizika, karakteristika proizvoda i primjenjivih zakonskih zahtjeva.
Podaci prikupljeni putem ovog obrasca obrađuju se isključivo u svrhu obrade i dokumentiranja prijave, osiguravanja sigurnosti proizvoda, koordiniranog otkrivanja ranjivosti te ispunjavanja zakonskih obveza.
Osim putem obrasca za prijavu, informacije o sigurnosnim ranjivostima možete poslati i e-mailom na cra-reporting@schrack.com. Molimo da pritom dostavite što više relevantnih informacija kako bismo vašu prijavu mogli učinkovito obraditi.