← Übersicht zur Produktsicherheit (PSIRT)
SCHWACHSTELLE MELDEN
Haben Sie eine vermutete oder ausgenutzte Schwachstelle oder einen Sicherheitsvorfall festgestellt, der ein Produkt von Wieland Electric mit digitalen Elementen, einen von Wieland Electric in Verkehr gebrachten zugehörigen digitalen Dienst oder von Wieland Electric betriebene Infrastruktur betrifft? Bitte verwenden Sie das untenstehende Formular, um die relevanten Informationen an unsere zuständigen Sicherheitsteams zu übermitteln.
Berichte können auch anonym eingereicht werden. Die Angabe Ihrer Kontaktdaten ermöglicht es uns jedoch, Ihren Bericht zu bestätigen, Rückfragen zu stellen und während des CVD-Prozesses mit Ihnen zu kommunizieren.
Was sollte gemeldet werden?
Bitte verwenden Sie dieses Formular, um Folgendes zu melden:
- vermutete oder ausgenutzte Schwachstellen und Sicherheitsvorfälle, die Produkte von Wieland Electric mit digitalen Elementen betreffen;
- Schwachstellen und Sicherheitsvorfälle, die zugehörige digitale Dienstleistungen betreffen, die von Wieland Electric in Verkehr gebracht wurden;
- Schwachstellen und Sicherheitsvorfälle, die von Wieland Electric betriebene Infrastruktur betreffen.
Für allgemeine Produktanfragen, technischen Support oder Dienstleistungsanfragen nutzen Sie bitte unsere regulären Kontaktkanäle. Compliance-Bedenken und Hinweisgebersachverhalte sollten über unser Hinweisgeber- und Beschwerdesystem eingereicht werden.
→ Kontakt Wieland Electric
→ Hinweisgeber- und Beschwerdesystem
Bevor Sie eine Meldung einreichen
Bitte geben Sie so viele relevante technische Informationen an, wie Ihnen zur Verfügung stehen. Ein detaillierter Bericht hilft unseren Teams, das gemeldete Problem zu validieren, zu reproduzieren und zu bewerten.
Wenn möglich, fügen Sie bitte Folgendes bei:
- das betroffene Produkt, Gerät, die Komponente, die digitale Dienstleistung oder die Infrastruktur;
- die Artikelnummer, Seriennummer, betroffene URL sowie relevante Hardware-, Firmware- oder Software-Versionen;
- den Typ der Schwachstelle und, falls verfügbar, deren CVSS-Score;
- eine detaillierte technische Beschreibung, einschließlich des Ortes der Schwachstelle und ggf. betroffener Schnittstellen oder Komponenten;
- Schritt-für-Schritt-Anleitungen zur Reproduktion des Problems;
- relevantes Proof-of-Concept-Material, Logdateien, Screenshots sowie Details zu verwendeten Tools oder Konfigurationen;
- Ihre Einschätzung der potenziellen Auswirkungen und Schwere;
- Informationen über bekannte Ausnutzung, frühere Offenlegung oder geplante Veröffentlichung;
- Kontaktdaten, falls wir Ihren Bericht bestätigen, Rückfragen stellen oder während des CVD-Prozesses Informationen bereitstellen sollen.
Bitte prüfen Sie vor dem Absenden Ihres Berichts, ob alle Angaben und Anhänge für die Bewertung des gemeldeten Problems erforderlich sind. Vermeiden Sie bitte die Angabe nicht zusammenhängender personenbezogener Daten, von Zugangsdaten, vertraulichen Informationen Dritter oder anderer Informationen, die für die Bearbeitung des Berichts nicht erforderlich sind.
Bitte stellen Sie sicher, dass etwaige Sicherheitsforschung in Übereinstimmung mit unserer CVD-Richtlinie durchgeführt wurde. Insbesondere dürfen Tests nicht über das zur Demonstration der Schwachstelle Erforderliche hinausgehen und keine Systeme absichtlich beschädigen oder stören, keine Daten manipulieren oder zerstören, keine Informationen unbefugt abrufen oder die Rechte Dritter verletzen.
Bitte veröffentlichen Sie Details zu einer potenziellen Schwachstelle nicht öffentlich, bevor Wieland Electric eine angemessene Gelegenheit hatte, den Bericht zu untersuchen und geeignete Abhilfemaßnahmen und Offenlegungsmaßnahmen zu koordinieren. Weitere Informationen finden Sie in unserer Richtlinie zur koordinierten Schwachstellenoffenlegung.
Alternative Meldekanäle
Das Webformular ist unser bevorzugter Meldekanal. Wenn Sie das Formular nicht nutzen können, können Sie über eines der folgenden Funktionspostfächer Kontakt zu uns aufnehmen:
- PSIRT-Funktionspostfach: psirt@wieland-electric.com
- CSIRT-Funktionspostfach: csirt@wieland-electric.com
MELDEFORMULAR FÜR SCHWACHSTELLEN
Mit einem Sternchen (*) gekennzeichnete Felder sind erforderlich. Ihr Name und Ihre E-Mail-Adresse sind optional. Anonyme Meldungen sind möglich; ohne Kontaktdaten können wir jedoch Ihren Bericht nicht bestätigen, keine Rückfragen stellen und keine Statusinformationen übermitteln.
Die Wieland Electric GmbH verarbeitet personenbezogene Daten von Meldenden ausschließlich für die Bearbeitung der Schwachstellenmeldung, die Kommunikation im CVD-Prozess, die Erfüllung gesetzlicher Pflichten und gegebenenfalls für eine Anerkennung nach ausdrücklicher Einwilligung. Bitte vermeiden Sie die Übermittlung personenbezogener Daten Dritter. Details ergeben sich aus der Datenschutzerklärung der Wieland Electric GmbH.
WAS PASSIERT, NACHDEM SIE EINE MELDUNG EINGEREICHT HABEN?
Eingang und Erstprüfung
Unsere zuständigen Sicherheitsteams empfangen und klassifizieren die Meldung, prüfen die bereitgestellten Informationen und ordnen sie dem entsprechenden Produkt-, Entwicklungs- oder Sicherheitsteam zu. Wenn Sie Kontaktdaten angegeben haben, wird der Eingang der Meldung gemäß den in unserer CVD-Richtlinie definierten Reaktionszeiten bestätigt.
Analyse und Koordination
Wir bewerten das gemeldete Problem, seine Schwere und die potenziell betroffenen Artikel, Dienstleistungen oder die Infrastruktur. Gegebenenfalls kontaktieren wir Sie für weitere Informationen. Die verantwortlichen Teams koordinieren geeignete Abhilfe- oder Minderungsmaßnahmen.
Behebung und Kommunikation
Wenn eine Schwachstelle bestätigt wird, koordiniert Wieland Electric geeignete Abhilfemaßnahmen oder Maßnahmen zur Risikominderung. Gegebenenfalls werden betroffene Nutzer über verfügbare Sicherheitsupdates, Workarounds oder andere empfohlene Schritte informiert.
Der Zeitpunkt und die Inhalte einer etwaigen öffentlichen Offenlegung werden gemäß unserer CVD-Richtlinie abgestimmt und können die meldende Partei sowie relevante Koordinationspartner einbeziehen.