Richtlinie zur Offenlegung von Sicherheitslücken
Meldung von Sicherheitslücken
Bei UNTHA hat die Sicherheit unserer Produkte und Dienstleistungen höchste Priorität. Wir sind dankbar für Meldungen von Kunden, Forschern und anderen Personen, die potenzielle Sicherheitslücken in UNTHA-Produkten, -Software oder damit verbundenen Dienstleistungen entdecken.
Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, melden Sie diese bitte verantwortungsbewusst über den folgenden Kanal an uns:
E-Mail: service@untha.com
Was Ihre Meldung enthalten sollte
Um uns eine effiziente Untersuchung des Problems zu ermöglichen, geben Sie bitte Folgendes an:
- Eine klare Beschreibung der Sicherheitslücke
- Das betroffene Produkt, die Softwareversion oder der betroffene Dienst
- Die Schritte, die erforderlich sind, um das Problem zu reproduzieren
- Eventuellen Proof-of-Concept-Code, Screenshots, Protokolle oder andere relevante Informationen
- Ihre Kontaktdaten für die weitere Kommunikation
Unser Versprechen
Nach Erhalt einer Sicherheitslückenmeldung wird UNTHA:
- den Eingang der Meldung innerhalb von 5 Werktagen bestätigen
- das gemeldete Problem bewerten und überprüfen
- die Kontaktperson gegebenenfalls über den Fortschritt auf dem Laufenden halten
- daran arbeiten, bestätigte Sicherheitslücken zeitnah zu beheben
- die Offenlegung gegebenenfalls koordinieren
Geltungsbereich
Diese Richtlinie gilt für
- UNTHA Produkte
- UNTHA Software and Firmware
- Von UNTHA betriebene digitale Dienste und Websites
Angelegenheiten, die nicht in den Geltungsbereich von Cybersicherheitslücken fallen, wie beispielsweise allgemeine Produkt-Supportanfragen oder Vorschläge zu Funktionen, sollten über die üblichen Kundensupportkanäle eingereicht werden.
Rechtlicher Schutz
UNTHA wird keine rechtlichen Schritte gegen Personen einleiten, die:
- diese Richtlinie einhalten
- Sicherheitsforschung in gutem Glauben betreiben
- entdeckte Schwachstellen unverzüglich über den dafür vorgesehenen Meldeweg melden
- Handlungen vermeiden, die die Vertraulichkeit, Integrität oder Verfügbarkeit von Systemen, Produkten oder Daten gefährden könnten
Vertraulichkeit
Informationen zu gemeldeten Sicherheitslücken werden vertraulich behandelt und nur an diejenigen weitergegeben, die für Untersuchungs- und Behebungszwecke Zugriff darauf benötigen.
Kontakt
Für alle sicherheitsrelevanten Meldungen und Anfragen:
UNTHA shredding technology GmbH
Email: service@untha.com
Vielen Dank, dass Sie uns dabei helfen, die Sicherheit unserer Produkte und Dienste zu verbessern.