DEWETRON – Richtlinie zur koordinierten Offenlegung von Sicherheitslücken
DEWETRON setzt sich für die Aufrechterhaltung der Sicherheit seiner Produkte ein und begrüßt Meldungen über potenzielle Sicherheitslücken von Kunden, Partnern und Sicherheitsforschern. Diese Richtlinie gilt für DEWETRON-Produkte, -Software, -Cloud-Dienste und -Websites, die DEWETRON gehören und von DEWETRON betrieben werden.
Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, die ein DEWETRON-Produkt oder eine Softwarekomponente betrifft, melden Sie diese bitte an security@dewetron.com. Um eine effiziente Bewertung zu ermöglichen, bitten wir Sie, eine Beschreibung des Problems, des betroffenen Produkts und der betroffenen Version, der potenziellen Auswirkungen sowie alle Informationen bereitzustellen, die uns helfen könnten, die gemeldete Sicherheitslücke zu reproduzieren und zu validieren.
DEWETRON bestätigt den Eingang von Schwachstellenmeldungen innerhalb einer angemessenen Frist, kontaktiert den Meldenden bei Bedarf möglicherweise, um weitere Informationen einzuholen, und untersucht das Problem gegebenenfalls eingehender. Bestätigte Schwachstellen werden durch Korrektur- oder Abhilfemaßnahmen gemäß unseren Produktsicherheitsprozessen und den geltenden regulatorischen Verpflichtungen behoben.
Wir bitten die Meldenden, verantwortungsbewusst und in gutem Glauben zu handeln. Dazu gehört, Handlungen zu vermeiden, die Kunden beeinträchtigen, Daten Dritter gefährden, Dienste stören oder Details einer Sicherheitslücke unnötig offenlegen könnten, bevor geeignete Abhilfemaßnahmen verfügbar sind. Wir bitten darum, Details zur Sicherheitslücke nicht öffentlich bekannt zu geben, bis DEWETRON eine angemessene Gelegenheit hatte, den Vorfall zu untersuchen und Korrekturmaßnahmen umzusetzen. DEWETRON wird sich in angemessener Weise bemühen, die Offenlegung der Sicherheitslücke mit dem Melder abzustimmen und betroffene Nutzer bei Bedarf über relevante Informationen zu informieren.
DEWETRON wird keine rechtlichen Schritte gegen Personen einleiten, die in gutem Glauben verantwortungsbewusst Sicherheitslücken melden, diese Richtlinie einhalten und die Vertraulichkeit, Integrität oder Verfügbarkeit von DEWETRON-Produkten, -Systemen oder Kundendaten nicht vorsätzlich gefährden.
Für alle sicherheitsrelevanten Meldungen und Mitteilungen wenden Sie sich bitte an:
DEWETRON GmbH
security@dewetron.com