• Akt o sajber otpornosti (CRA)

    Prijava rizika po sajber bezbednost proizvoda

    Za bezbedno i pouzdano korišćenje proizvoda: obavestite nas o potencijalnim ranjivostima i rizicima u oblasti sajber bezbednosti.

    Pošalji prijavu

Bezbednost naših proizvoda nam je od najvećeg značaja. Ukoliko kod nekog proizvoda kompanije Schrack Technik uočite bezbednosni rizik, ranjivost ili incident u vezi sa sajber bezbednošću, molimo vas da nam to odmah prijavite.

Kako postupamo sa prijavama

Nakon prijema vaše prijave, nadležne službe će je pregledati i obraditi u skladu sa internim procedurama.

U meri u kojoj je to moguće, poslaćemo vam:

  • potvrdu prijema u roku od 48 sati,
  • prvu stručnu povratnu informaciju nakon odgovarajuće preliminarne provere i
  • dodatne informacije o statusu obrade prijave, ukoliko je njihovo pružanje moguće i prihvatljivo sa stanovišta bezbednosti.

Potvrda prijema ne predstavlja potvrdu da ranjivost zaista postoji.

Da li će prijava biti ocenjena kao relevantna sa stanovišta bezbednosti i u kojoj meri, zavisi od tehničke provere i procene rizika.

Pređite na obrazac za prijavu

 

Oblast primene

Ovaj kontakt je namenjen prijavama potencijalnih bezbednosnih ranjivosti koje se odnose na:

  • proizvode kompanije Schrack Technik sa digitalnim elementima,
  • pripadajući softver / firmver,
  • digitalne funkcionalnosti povezane sa proizvodom koje obezbeđuje proizvođač, ukoliko je primenljivo.

Putem ovog kontakta naročito ne treba prijavljivati:

  • opšte servisne upite ili reklamacije koje nisu povezane sa bezbednošću,
  • zahteve za podršku koji nisu povezani sa ranjivošću u oblasti sajber bezbednosti,
  • upite u vezi sa zaštitom podataka, ukoliko ne postoji konkretan bezbednosni incident.

Interna i regulatorna obrada

Ukoliko je to zakonom propisano, Schrack će nadležnim organima prijaviti utvrđene aktivno iskorišćavane ranjivosti, odnosno ozbiljne bezbednosne incidente, u skladu sa relevantnim zahtevima Akta o sajber otpornosti (CRA).

CRA prijave se podnose putem Jedinstvene platforme za prijavljivanje (Single Reporting Platform) koju je uspostavila ENISA.

Odgovorno / koordinisano objavljivanje

Molimo vas da otkrivene ranjivosti ne objavljujete javno pre vremena, odnosno pre nego što Schrack dobije razumnu mogućnost da proveri prijavu i, ukoliko je potrebno, pripremi ili sprovede odgovarajuće mere za otklanjanje problema.

Kad god je to moguće, težimo koordinisanom objavljivanju informacija, uz odgovarajući dogovor sa osobom koja je prijavila ranjivost.

CRA okvir dodatno jača transparentnost u pogledu objavljivanja informacija i postupanja sa ranjivostima tokom celog životnog ciklusa proizvoda.

Bez zloupotrebe

Molimo vas da prilikom bezbednosnih provera ne preduzimate radnje koje:

  • mogu negativno uticati na dostupnost sistema,
  • podrazumevaju nedozvoljenu obradu podataka o ličnosti,
  • mogu ugroziti treća lica ili
  • predstavljaju kršenje važećih propisa.

Ograničenje odgovornosti i zadržavanje prava

Ova stranica ne predstavlja odricanje kompanije Schrack od bilo kojih zakonskih prava, prigovora ili pravnih pozicija.

Da li će i u kojoj meri biti odgovoreno na prijavu, sprovedene mere za otklanjanje problema ili objavljene informacije, zavisi od tehničke procene, nivoa rizika, karakteristika proizvoda i važećih pravnih zahteva.


Pošaljite prijavu

Napomene

  • Molimo vas da dostavite isključivo informacije koje su neophodne za obradu vaše prijave.
  • Nemojte dostavljati osetljive pristupne podatke, naročito lozinke, niti podatke o ličnosti trećih lica koja nisu uključena u prijavljeni slučaj.
  • Opišite slučaj što konkretnije, jasnije i strukturirano.
  • Ukoliko su dostupni, priložite snimke ekrana, log datoteke ili druge tehničke dokaze.
  • U slučaju hitnih bezbednosnih incidenata, prijavu je potrebno poslati bez odlaganja.
  • Nakon prijema prijave dobićete referentni broj, kao i potvrdu prijema ukoliko je želite.

Obaveštenje o zaštiti podataka

Podaci prikupljeni putem ovog obrasca obrađuju se isključivo u svrhu obrade i dokumentovanja prijave, obezbeđivanja bezbednosti proizvoda, koordinisanog objavljivanja ranjivosti, kao i ispunjavanja zakonskih obaveza.

Korak 1: Podaci o podnosiocu prijave

(Ime i prezime)
npr. kupac, distributer, integrator, istraživač sajber bezbednosti, drugo)

Možete nas kontaktirati i putem e-maila

Alternativ zum Meldeformular können Sie Hinweise auf Sicherheitslücken auch per E-Mail an cra-reporting@schrack.com senden. Bitte stellen Sie uns dabei möglichst alle relevanten Informationen zur Verfügung, damit wir Ihre Meldung effizient bearbeiten können.