Schunk Group

Erklärung von Schunk zur Offenlegung von Sicherheitslücken

Schunk freut sich über Rückmeldungen von Sicherheitsforschern und der Öffentlichkeit, die dazu beitragen, unsere Sicherheit zu verbessern. Wenn Sie glauben, eine Sicherheitslücke, ein Datenschutzproblem, offengelegte Daten oder andere Sicherheitsprobleme in einem unserer Systeme entdeckt zu haben, möchten wir von Ihnen hören. In dieser Erklärung werden die Schritte zur Meldung von Sicherheitslücken an uns beschrieben sowie unsere Erwartungen und das, was Sie von uns erwarten können.

Richtlinie zur Offenlegung von Schwachstellen

Geltungsbereich der Systeme

Diese Erklärung gilt für alle Produkte mit digitalen Komponenten, die von der Schunk Group oder einem ihrer Tochterunternehmen hergestellt werden.

Nicht im Geltungsbereich

  • Produkte, Vermögenswerte oder sonstige Ausrüstung, die nicht von an dieser Erklärung beteiligten Parteien hergestellt, besessen oder gewartet werden.

Schwachstellen, die in nicht erfassten Systemen entdeckt oder vermutet werden, sollten dem zuständigen Anbieter oder der zuständigen Behörde gemeldet werden.

Unsere Verpflichtungen

Wenn Sie gemäß dieser Erklärung mit uns zusammenarbeiten, können Sie Folgendes von uns erwarten:

  • Wir reagieren zeitnah auf Ihre Meldung und arbeiten mit Ihnen zusammen, um sie zu verstehen und zu überprüfen;
  • Wir bemühen uns, Sie über den Bearbeitungsstand einer Schwachstelle auf dem Laufenden zu halten;
  • Wir arbeiten daran, entdeckte Schwachstellen im Rahmen unserer betrieblichen Möglichkeiten zeitnah zu beheben; und
  • Wir gewähren Ihnen im Zusammenhang mit dieser Erklärung Safe Harbor für Ihre Sicherheitsforschung.
     

Unsere Erwartungen

Wenn Sie in gutem Glauben an unserem Programm zur Offenlegung von Schwachstellen teilnehmen, bitten wir Sie:

  • Halten Sie sich an die Regeln, einschließlich dieser Erklärung und aller weiteren relevanten Vereinbarungen. Bei Widersprüchen zwischen dieser Erklärung und anderen geltenden Bedingungen haben die Bedingungen dieser Erklärung Vorrang;
  • Melden Sie jede von Ihnen entdeckte Schwachstelle umgehend;
  • Vermeiden Sie es, die Privatsphäre Dritter zu verletzen, unsere Systeme oder die unserer Kunden zu stören, Daten zu zerstören und/oder die Nutzererfahrung zu beeinträchtigen;
  • Nutzen Sie ausschließlich die offiziellen Kanäle, um Informationen zu Schwachstellen mit uns zu besprechen;
  • Geben Sie uns eine angemessene Frist zur Behebung des Problems, bevor Sie es öffentlich offenlegen;
  • Testen Sie ausschließlich Systeme im Geltungsbereich und respektieren Sie Systeme und Aktivitäten, die nicht erfasst sind;
  • Sollte eine Schwachstelle unbeabsichtigten Zugriff auf Daten ermöglichen: Beschränken Sie den Umfang der abgerufenen Daten auf das für einen effektiven Proof of Concept notwendige Minimum, und beenden Sie den Test sowie melden Sie den Vorfall sofort, falls Sie während des Tests auf Nutzerdaten stoßen, wie z. B. personenbezogene Daten (PII), Gesundheitsdaten (PHI), Kreditkartendaten oder vertrauliche Informationen;
  • Interagieren Sie ausschließlich mit Testkonten, die Ihnen gehören, oder mit ausdrücklicher Erlaubnis des Kontoinhabers; und
  • Betreiben Sie keine Erpressung.
     

Offizielle Kanäle

Bitte melden Sie Sicherheitsprobleme bei Produkten an [email protected] und geben Sie dabei alle relevanten Informationen an. Je detaillierter Ihre Angaben, desto leichter fällt es uns, das Problem einzuordnen und zu beheben.

Safe Harbor

Bei der Durchführung von Sicherheitsforschung im Rahmen dieser Erklärung betrachten wir diese Forschung als:

  • Rechtmäßig im Hinblick auf geltende Anti-Hacking-Gesetze; wir werden keine rechtlichen Schritte gegen Sie einleiten oder unterstützen, die auf unbeabsichtigten, gutgläubigen Verstößen gegen diese Erklärung beruhen;
  • Rechtmäßig im Hinblick auf relevante Gesetze gegen die Umgehung technischer Schutzmaßnahmen; wir werden keine Ansprüche wegen der Umgehung technischer Kontrollmechanismen gegen Sie geltend machen;
  • Ausgenommen von Einschränkungen in unseren Nutzungsbedingungen (AGB) und/oder Richtlinien zur akzeptablen Nutzung (AUP), die die Durchführung von Sicherheitsforschung beeinträchtigen würden – diese Einschränkungen setzen wir in begrenztem Umfang außer Kraft; und
  • Rechtmäßig, förderlich für die Sicherheit des Internets insgesamt und in gutem Glauben durchgeführt.

Wie immer wird von Ihnen erwartet, dass Sie alle geltenden Gesetze einhalten. Sollte ein Dritter rechtliche Schritte gegen Sie einleiten und Sie haben sich an diese Erklärung gehalten, werden wir Schritte unternehmen, um deutlich zu machen, dass Ihr Vorgehen im Einklang mit dieser Erklärung stand.

Falls Sie zu irgendeinem Zeitpunkt Bedenken haben oder unsicher sind, ob Ihre Sicherheitsforschung mit dieser Erklärung vereinbar ist, wenden Sie sich bitte über einen unserer offiziellen Kanäle an uns, bevor Sie weitere Schritte unternehmen.

Bitte beachten Sie, dass der Safe Harbor nur für rechtliche Ansprüche gilt, die der Kontrolle der an dieser Erklärung beteiligten Organisation unterliegen, und dass die Erklärung unabhängige Dritte nicht bindet.