Die Sicherheit unserer Produkte und Systeme hat für uns höchste Priorität. Sollten Sie eine mögliche Sicherheitslücke, Schwachstelle oder einen Cybersicherheitsvorfall im Zusammenhang mit unseren Produkten oder Softwarelösungen feststellen, bitten wir Sie, uns dies über diesen Meldekanal mitzuteilen.
Durch Ihre Unterstützung können wir potenzielle Risiken frühzeitig erkennen, bewerten und geeignete Maßnahmen zum Schutz unserer Kunden und Nutzer ergreifen.
Was kann hier gemeldet werden?
Bitte nutzen Sie diesen Meldekanal insbesondere für Hinweise auf:
- Sicherheitslücken in unseren Produkten, Systemen oder Softwarelösungen
- Schwachstellen, die zu einem unbefugten Zugriff auf Systeme oder Daten führen könnten
- Eine aktive Ausnutzung einer Schwachstelle
- Cybersicherheitsvorfälle, die die Vertraulichkeit, Integrität oder Verfügbarkeit unserer Produkte oder Systeme beeinträchtigen
- Erkenntnisse aus Sicherheitsanalysen, Penetrationstests oder Responsible-Disclosure-Aktivitäten
Welche Informationen helfen uns bei der Bearbeitung?
Bitte beschreiben Sie Ihre Beobachtung möglichst detailliert. Hilfreich sind insbesondere:
- Betroffenes Produkt bzw. System
- Produktversion oder Softwarestand
- Beschreibung der Schwachstelle oder des Vorfalls
- Zeitpunkt der Feststellung
- Schritte zur Nachstellung (falls möglich)
- Mögliche Auswirkungen
- Screenshots, Log-Dateien oder weitere technische Informationen
Einstufung des Schweregrads
Wenn Sie mit CVSS3.1 vertraut sind, geben Sie bitte in Ihrem Bericht den Schweregrad der Schwachstelle in Form einer Vektorzeichenkette an (Tool zur Berechnung). Wenn Sie nicht sicher sind, wie eine Schwachstelle bewertet werden kann, geben Sie dies in Ihrem Bericht an.
Verantwortungsvolle Offenlegung
Wir bitten Sie, entdeckte Schwachstellen zunächst vertraulich über diesen Meldekanal an uns zu melden und diese Informationen bis zur koordinierten Offenlegung nicht an Dritte weiterzugeben.
Nach Eingang Ihrer Meldung bestätigen wir deren Erhalt innerhalb von 7 Kalendertagen. Wir sind bestrebt, gemeldete Schwachstellen innerhalb von 90 Kalendertagen zu bewerten und angemessene Maßnahmen zu deren Behebung umzusetzen.
Dies ermöglicht uns, die Meldung zu prüfen, die Risiken zu bewerten und gegebenenfalls geeignete Schutzmaßnahmen oder Fehlerbehebungen zu entwickeln und bereitzustellen.
Unser Ziel ist eine koordinierte und verantwortungsvolle Behandlung von Sicherheitslücken im Interesse aller Nutzer, Kunden und Partner.
Vertrauliche Behandlung
Alle eingehenden Meldungen werden vertraulich behandelt und ausschließlich zur Prüfung und Bearbeitung des gemeldeten Sachverhalts verwendet. Wir prüfen jede Meldung sorgfältig und leiten bei Bedarf geeignete Maßnahmen ein.
Anonyme Meldungen
Sie können Hinweise auch anonym übermitteln. Bitte beachten Sie jedoch, dass wir in diesem Fall keine Rückfragen stellen können und Sie nicht über den Bearbeitungsstand, das Ergebnis unserer Prüfung und der Behebung von Schwachstellen informieren können. Für eine effiziente Bearbeitung empfehlen wir daher, eine Kontaktmöglichkeit anzugeben.
Hinweis
Dieser Meldekanal dient ausschließlich der Meldung von Sicherheitslücken und Cybersicherheitsvorfällen. Für allgemeine Service-, Support- oder Vertriebsanfragen nutzen Sie bitte die entsprechenden Kontaktmöglichkeiten auf unserer Webseite.
Neben dem Kontaktformular können Sie uns auch telefonisch oder per Email erreichen:
Telefonnummer: +49 4298 922-333
Email: product_security@nabertherm.de