Einleitungstext

Sicherheitslücken und Sicherheitsvorfälle melden

INDUSTRONIC nimmt die Sicherheit seiner Produkte ernst. Wenn Sie eine Schwachstelle in einem INDUSTRONIC-Produkt entdeckt haben oder Hinweise auf eine aktive Ausnutzung bzw. einen Sicherheitsvorfall an einem Ihrer Systeme haben, bitten wir Sie, uns umgehend zu informieren.

Wie Sie uns erreichen
Sie können uns auf zwei Wegen kontaktieren:

Für die Übermittlung sensibler Informationen (z. B. Details zu einer noch nicht behobenen Schwachstelle oder Proof-of-Concept-Code) empfehlen wir das Meldeformular, da die Übertragung dort per HTTPS verschlüsselt erfolgt.

Was wir von Ihnen brauchen
Um Ihre Meldung schnell einem System zuordnen und einschätzen zu können, bitten wir Sie um möglichst vollständige Angaben – insbesondere zum betroffenen Produkt, zur Systemkennung und, falls bereits bekannt, zu Hinweisen auf eine aktive Ausnutzung.

Datenschutz
Die im Rahmen einer Meldung übermittelten Kontaktdaten verarbeiten wir ausschließlich zur Bearbeitung Ihrer Meldung. Näheres entnehmen Sie unserer Datenschutzerklärung (Link einfügen).

 

 

Meldeformular

1. Kontakt

Bitte geben Sie an, wie wir Sie bei Rückfragen erreichen können.

Name der meldenden Person
Kontakt für Rückfragen
Firma/Organisation der meldenden Person
Für dringende Fälle schneller erreichbar als E-Mail

2. Klassifizierung

Ihre Auswahl steuert, welche Angaben in Abschnitt 6 erforderlich sind.

3. Betroffenes System

Angaben zum betroffenen INDUSTRONIC-System.

Betroffenes INDUSTRONIC-Produkt
Version der betroffenen Software/Firmware
Eindeutige Identifizierung des Kundensystems
Bezeichnung des betroffenen Systems
Standort des betroffenen Systems

4. Beschreibung des Vorfalls

Beschreiben Sie die Schwachstelle bzw. den Vorfall so genau wie möglich.

Kurzbeschreibung der Schwachstelle/des Vorfalls
Ausführliche Beschreibung
Wie die Schwachstelle/der Vorfall reproduziert werden kann
Ist die Schwachstelle bereits öffentlich bekannt/veröffentlicht?

5. Anlagen & Nachweise

Optional. Max. 10 MB je Datei. Erlaubte Formate: .tgz, .zip, .7z, .pdf, .txt, .log, .pcap, .png, .jpg, .jpeg. Wichtig: Sensible Daten oder Zugangsdaten (Passwörter, API-Keys) bitte vor dem Upload schwärzen bzw. anonymisieren.

6. Aktive Ausnutzung / Vorfall

Diese Angaben sind erforderlich, wenn Sie unter „Art der Meldung" die Option „Aktiv ausgenutzte Schwachstelle" oder „Sicherheitsvorfall" gewählt haben.

Wann wurde die Ausnutzung/der Vorfall erstmals bemerkt?
Woran wurde die Ausnutzung erkannt (Logs, IOCs, Verhalten)?
Welche Auswirkungen wurden festgestellt?

7. Bestätigung

Bitte geben Sie die oben gezeigte Zeichenkette ein