Sicherheitsrelevante Informationen
Sollten Sie eine oder mehrere Schwachstelle in Zusammenhang mit der Nutzung eines Hoffmann + Krippner Produktes entdeckt haben, können Sie sich vertrauensvoll an uns wenden.
Damit wir Ihre Schwachstellenmeldung schnell und effizient bearbeiten können, bitten wir Sie folgende Informationen beizufügen:
- Ihre Kontaktdaten, wenn Sie kontaktiert werden möchten oder Sie bleiben anonym und nutzen einen anonymen E-Mail-Transferdienst
- Die Art der festgestellten Schwachstelle (Produkt / Infrastruktur)
- Seit wann haben Sie Kenntnis der Schwachstelle?
- Wird die Schwachstelle aktiv ausgenutzt?
- Ihre Artikelnummer
- Die Hoffmann + Krippner Artikelnummer und Seriennummer
- Die Firmware bzw. Softwareversion
- Eine Beschreibung der potentiellen Gefährdung
- Sind personenbezogene Daten betroffen?
- Liegt ein Verstoß gegen Recht/Gesetz vor?
- Die betroffene Schnittstelle
- Beschreibung der Auswirkung der Schwachstelle
- Beschreibung der Ausnutzung der Schwachstelle
- Weitere Anmerkungen, Bilder oder Videos
So melden Sie eine mögliche Schwachstelle
Für Sicherheitsmeldungen nutzen Sie bitte unser dafür vorgesehenes Meldeformular.
Alternativ erreichen Sie unsere Security Teams über folgende E-Mail Adressen:
Product Security Incident Response Team (PSIRT)
für sicherheitsrelevante Schwachstellenmeldungen auf Produktebene:
Computer Security Incident Response Team (CSIRT)
für Sicherheitsmeldungen auf Infrastrukturebene wie z.B. Cyberangriffe oder Datenlecks.:
Für die verschlüsselte Kommunikation stehen folgende öffentliche PGP-Schlüssel zur Verfügung:
PGP-Schlüssel PSIRT-HMI
ID: 1B47681479FA52AB
Fingerprint: 1E90 DFA1 C17F 8510 E860 E50A 1B47 6814 79FA 52AB
PGP-Schlüssel CSIRT
ID: 4DCE2017C6640A24
Fingerprint: BAB3 63A6 2AE7 6CB8 D7A3 6F6A 4DCE 2017 C664 0A24
Bitte lassen Sie uns Ihre Meldung bevorzugt in Deutsch oder Englisch zukommen.