Bezbednost naših proizvoda nam je od najvećeg značaja. Ukoliko kod nekog proizvoda kompanije Schrack Technik uočite bezbednosni rizik, ranjivost ili incident u vezi sa sajber bezbednošću, molimo vas da nam to odmah prijavite.
Nakon prijema vaše prijave, nadležne službe će je pregledati i obraditi u skladu sa internim procedurama.
U meri u kojoj je to moguće, poslaćemo vam:
Potvrda prijema ne predstavlja potvrdu da ranjivost zaista postoji.
Da li će prijava biti ocenjena kao relevantna sa stanovišta bezbednosti i u kojoj meri, zavisi od tehničke provere i procene rizika.
Ukoliko je to zakonom propisano, Schrack će nadležnim organima prijaviti utvrđene aktivno iskorišćavane ranjivosti, odnosno ozbiljne bezbednosne incidente, u skladu sa relevantnim zahtevima Akta o sajber otpornosti (CRA).
CRA prijave se podnose putem Jedinstvene platforme za prijavljivanje (Single Reporting Platform) koju je uspostavila ENISA.
Molimo vas da otkrivene ranjivosti ne objavljujete javno pre vremena, odnosno pre nego što Schrack dobije razumnu mogućnost da proveri prijavu i, ukoliko je potrebno, pripremi ili sprovede odgovarajuće mere za otklanjanje problema.
Kad god je to moguće, težimo koordinisanom objavljivanju informacija, uz odgovarajući dogovor sa osobom koja je prijavila ranjivost.
CRA okvir dodatno jača transparentnost u pogledu objavljivanja informacija i postupanja sa ranjivostima tokom celog životnog ciklusa proizvoda.
Molimo vas da prilikom bezbednosnih provera ne preduzimate radnje koje:
Ova stranica ne predstavlja odricanje kompanije Schrack od bilo kojih zakonskih prava, prigovora ili pravnih pozicija.
Da li će i u kojoj meri biti odgovoreno na prijavu, sprovedene mere za otklanjanje problema ili objavljene informacije, zavisi od tehničke procene, nivoa rizika, karakteristika proizvoda i važećih pravnih zahteva.
Podaci prikupljeni putem ovog obrasca obrađuju se isključivo u svrhu obrade i dokumentovanja prijave, obezbeđivanja bezbednosti proizvoda, koordinisanog objavljivanja ranjivosti, kao i ispunjavanja zakonskih obaveza.
Alternativ zum Meldeformular können Sie Hinweise auf Sicherheitslücken auch per E-Mail an cra-reporting@schrack.com senden. Bitte stellen Sie uns dabei möglichst alle relevanten Informationen zur Verfügung, damit wir Ihre Meldung effizient bearbeiten können.