Schwachstellenmeldungen
Sicherheitslücken verantwortungsvoll melden
Die Dr. Heinrich Schneider Messtechnik GmbH nimmt die Sicherheit ihrer Produkte und Softwarelösungen ernst. Wenn Sie eine mögliche Schwachstelle entdeckt haben, bitten wir Sie, uns diese vertraulich über das folgende Formular oder direkt über unsere Kontaktstelle mitzuteilen.
Kontaktstelle für Sicherheitsmeldungen
E-Mail: cra@dr-schneider.de
Telefon: +49 671 291-02
Dr. Heinrich Schneider Messtechnik GmbH
Rotlay-Mühle
55545 Bad Kreuznach
Deutschland
Sie können für Ihre Meldung das Kontaktformular, die E-Mail-Adresse oder die Telefonnummer verwenden.
Hinweise zu Ihrer Meldung
Bitte übermitteln Sie nach Möglichkeit folgende Informationen:
- betroffenes Produkt oder Gerät,
- Typ, Modell oder Seriennummer,
- Software- oder Firmwareversion,
- Beschreibung der Schwachstelle,
- mögliche Auswirkungen,
- nachvollziehbare Schritte zur Reproduktion,
- Zeitpunkt der Entdeckung,
- Informationen über eine möglicherweise bereits erfolgte Ausnutzung,
- gegebenenfalls technische Nachweise.
Bitte übermitteln Sie keine Passwörter, privaten Schlüssel, Zugangsdaten oder personenbezogenen Daten, die für die Prüfung nicht erforderlich sind.
Hinweis zur verantwortungsvollen Meldung
Bitte führen Sie Sicherheitsprüfungen nur an Produkten und Systemen durch, für die Sie hierzu berechtigt sind, und vermeiden Sie Beeinträchtigungen des Betriebs sowie Zugriffe auf oder Veränderungen von Daten Dritter. Bitte geben Sie uns vor einer Veröffentlichung angemessene Gelegenheit, die Schwachstelle zu prüfen und geeignete Schutzmaßnahmen bereitzustellen.
Bearbeitung Ihrer Meldung
Wir prüfen eingehende Meldungen und bewerten die betroffenen Produkte, die möglichen Auswirkungen und die erforderlichen Schutzmaßnahmen.
Sofern Sie Kontaktdaten angeben, können wir:
- den Eingang Ihrer Meldung bestätigen,
- Rückfragen zur technischen Bewertung stellen,
- Sie über wesentliche Fortschritte informieren,
- eine mögliche Veröffentlichung mit Ihnen abstimmen.
Falls weitere Produkte oder Komponenten betroffen sind, können erforderliche Informationen an verantwortliche Hersteller, Lieferanten oder zuständige Sicherheitsstellen weitergegeben werden. Die Übermittlung wird auf die jeweils erforderlichen Informationen beschränkt.
Schwachstellenmeldung
Datenschutzinformationen
Wir verarbeiten Ihre Angaben zur Prüfung, Bearbeitung, Behebung und Dokumentation der gemeldeten Schwachstelle sowie gegebenenfalls zur Erfüllung gesetzlicher Meldepflichten.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Sicherheit unserer Produkte, Systeme und Kunden gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit die Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt sie gemäß Art. 6 Abs. 1 lit. c DSGVO.
Ihre Angaben erhalten nur die internen Stellen und beauftragten Dienstleister, die diese zur Bearbeitung benötigen. Soweit erforderlich, können Informationen außerdem an Hersteller oder Betreuer betroffener Komponenten, zuständige Behörden, Computer Security Incident Response Teams oder die Agentur der Europäischen Union für Cybersicherheit übermittelt werden.
Die Daten werden so lange gespeichert, wie dies zur Prüfung, Behebung, Nachverfolgung und Dokumentation der Schwachstelle erforderlich ist. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, Verjährungsfristen oder berechtigten Gründe für eine weitere Speicherung bestehen.
Weitere Informationen zu Ihren Datenschutzrechten, zum Datenschutzbeauftragten und zu Ihren Beschwerdemöglichkeiten finden Sie in unserer Datenschutzerklärung.
Hinweis zur gesetzlichen CRA-Meldepflicht
Diese Kontaktstelle dient der Entgegennahme und technischen Prüfung von Sicherheitsmeldungen. Soweit die gesetzlichen Voraussetzungen für eine Meldepflicht nach Artikel 14 der Verordnung (EU) 2024/2847 vorliegen, wird die Meldung zusätzlich über die hierfür vorgesehene CRA Single Reporting Platform abgegeben. Die Kontaktaufnahme per Formular, E-Mail oder Telefon ersetzt die gesetzliche Meldung nicht. Bitte geben Sie insbesondere an, wann die Schwachstelle oder der Sicherheitsvorfall entdeckt wurde und ob eine aktive Ausnutzung festgestellt wurde.
