Sicherheitslücken melden (Security Disclosure)
Die Sicherheit unserer Produkte hat für uns hohe Priorität. Wenn Sie eine Sicherheitslücke in einem unserer Produkte oder Services entdeckt haben, informieren Sie uns bitte so schnell wie möglich.
Kontakt
E-Mail: security@as-drives.com
Dieses Postfach wird von unserem Security-Team überwacht und ist auf schnelle Reaktion ausgelegt.
Was wir von Ihrer Meldung brauchen?
Damit wir die Schwachstelle schnell bewerten können, bitten wir um folgende Angaben:
– Betroffenes Produkt / betroffene Version
– Beschreibung der Schwachstelle
– Schritte zur Reproduktion (Proof of Concept, falls vorhanden)
– Mögliche Auswirkungen aus Ihrer Sicht
– Ihre Kontaktdaten für Rückfragen
Was Sie von uns erwarten können?
– Eingangsbestätigung und erste Einschätzung innerhalb von 24 Stunden
– Detaillierte Rückmeldung innerhalb von 72 Stunden
– Status zur Behebung spätestens 14 Tage nach Bereitstellung eines Updates oder Workarounds
– Nennung als Finder (sofern gewünscht), sobald die Lücke behoben ist
Verantwortungsvolle Offenlegung (Responsible Disclosure)
Wir bitten darum, gefundene Schwachstellen nicht öffentlich zu machen, bevor eine Behebung oder ein Workaround verfügbar ist, und keine Daten Dritter einzusehen, zu verändern oder zu löschen. Tests sollten sich auf den Nachweis der Schwachstelle beschränken.
Rechtlicher Hinweis
Meldungen im Rahmen dieser Richtlinie, die in gutem Glauben und im Einklang mit den oben genannten Grundsätzen erfolgen, werden von uns nicht rechtlich verfolgt.
Als Hersteller von Produkten mit digitalen Elementen erfüllen wir die Meldepflichten gemäß Art. 14 der EU-Verordnung 2024/2847 (Cyber Resilience Act).