Sicherheitsmeldung

SICHERHEITSLÜCKE MELDEN

Die Leifeld Metal Spinning GmbH verpflichtet sich, die Sicherheit ihrer Produkte zu gewährleisten und ihre Kunden und Nutzer vor Cybersicherheitsrisiken zu schützen.
Wenn Sie eine potenzielle Sicherheitslücke in einem unserer Produkte entdecken, bitten wir Sie, diese an uns zu melden. Ihre Meldung hilft uns, potenzielle Sicherheitsprobleme frühzeitig zu erkennen, zu untersuchen und verantwortungsvoll zu beheben.
Diese Seite beschreibt unser Verfahren zur koordinierten Offenlegung von Schwachstellen und bietet Ihnen eine sichere Möglichkeit, potenzielle Sicherheitslücken zu melden.


RICHTLINIE ZUR OFFENLEGUNG VON SICHERHEITSLÜCKEN

1. Schwachstellenmanagement
Die Leifeld Metal Spinning GmbH hat Prozesse zur Entgegennahme, Bewertung und Behebung von Sicherheitslücken eingerichtet, die ihre Produkte betreffen.
Gemeldete Sicherheitslücken werden von den zuständigen Teams geprüft und hinsichtlich ihrer potenziellen Sicherheitsauswirkungen bewertet. Soweit erforderlich, werden geeignete Maßnahmen ergriffen, um bestätigte Sicherheitslücken zu beheben oder deren Auswirkungen zu mindern und betroffenen Nutzern relevante Sicherheitsinformationen oder Updates bereitzustellen.

 

2. Geltungsbereich
Diese Richtlinie gilt für Produkte mit digitalen Elementen, die von der Leifeld Metal Spinning GmbH hergestellt oder bereitgestellt werden, einschließlich zugehöriger Software und digitaler Komponenten, für die die Leifeld Metal Spinning GmbH verantwortlich ist.
Bitte geben Sie bei Ihrer Meldung das betroffene Produkt an und nennen Sie, soweit möglich, den Produktnamen, das Modell, die Software- oder Firmware-Version sowie alle weiteren Informationen, die uns dabei helfen, die betroffene Komponente zu identifizieren.

 

3. Nicht vom Geltungsbereich umfasst
Dieser Meldekanal ist ausschließlich für potenzielle Sicherheitslücken vorgesehen, die unsere Produkte betreffen.

Bitte verwenden Sie diesen Meldekanal nicht für:

  • allgemeine Produktanfragen oder Anfragen an den Kundensupport;
  • Sicherheitslücken, zu denen wir bereits eine Sicherheitsinformation oder Abhilfemaßnahme veröffentlicht haben;
  • Social-Engineering- oder Phishing-Versuche, bei denen die Leifeld Metal Spinning GmbH imitiert wird;
  • Meldungen, die ausschließlich durch automatisierte Schwachstellen-Scanner erstellt und nicht weiter verifiziert wurden; oder
  • Probleme ohne Sicherheitsauswirkungen.

Für allgemeine Produkt- oder Serviceanfragen nutzen Sie bitte unsere regulären Kontakt- oder Supportkanäle.

 

4. Umgang mit Schwachstellenmeldungen
Nach Eingang Ihrer Meldung prüfen wir die bereitgestellten Informationen und bewerten das gemeldete Problem.
Falls wir zusätzliche Informationen benötigen, um das Problem zu untersuchen oder nachzuvollziehen, können wir Sie über die im Formular angegebene E-Mail-Adresse kontaktieren.
Wird eine Sicherheitslücke bestätigt, ergreifen wir geeignete Maßnahmen, um sie zu beheben oder ihre Auswirkungen zu mindern. Soweit angemessen, können wir das weitere Vorgehen und die Offenlegung der Sicherheitslücke mit der meldenden Person und anderen relevanten Beteiligten abstimmen.
Informationen über bestätigte und behobene Sicherheitslücken können gegebenenfalls in einer Sicherheitsinformation veröffentlicht werden.

 

5. Verantwortungsvolle Offenlegung
Wir schätzen die Arbeit von Sicherheitsforschern und anderen Personen, die uns potenzielle Sicherheitslücken verantwortungsvoll melden.
Bei der Untersuchung einer potenziellen Sicherheitslücke bitten wir Sie:

  • nach Treu und Glauben zu handeln und unnötige Zugriffe auf Daten oder Systeme zu vermeiden;
  • nicht über das zur Demonstration der Sicherheitslücke erforderliche Maß hinaus auf Daten zuzugreifen oder diese zu verändern, zu kopieren oer zu löschen;
  • Handlungen zu vermeiden, die unsere Produkte, Systeme, Dienstleistungen oder Nutzer beeinträchtigen oder stören könnten;
  • ausreichende Informationen bereitzustellen, damit wir das Problem verstehen und reproduzieren können; und
  • uns ausreichend Zeit für die Untersuchung und Behebung der Sicherheitslücke einzuräumen, bevor Sie Details veröffentlichen, die unsere Kunden oder Nutzer gefährden könnten.

Wir bitten Sie, eine Sicherheitslücke nicht über das Maß hinaus auszunutzen, das vernünftigerweise erforderlich ist, um ihr Vorhandensein nachzuweisen.

 

6. Bug-Bounty-Programm
Die Leifeld Metal Spinning GmbH betreibt derzeit kein Bug-Bounty-Programm. Die Meldung einer Sicherheitslücke begründet keinen Anspruch auf eine finanzielle oder sonstige Vergütung.

 

7. Datenschutz
Personenbezogene Daten, die über das Meldeformular übermittelt werden, verarbeiten wir zum Zweck der Entgegennahme, Bewertung, Untersuchung und Beantwortung von Meldungen zu Sicherheitslücken sowie gegebenenfalls zur Erfüllung unserer gesetzlichen Verpflichtungen.
Weitere Informationen darüber, wie wir personenbezogene Daten verarbeiten und welche Rechte Sie haben, finden Sie in unserer Datenschutzerklärung.


SICHERHEITSLÜCKE MELDEN

Bitte stellen Sie so viele Informationen wie möglich bereit, damit wir Ihre Meldung bewerten und untersuchen können.

* Pflichtfeld

Sie können Screenshots, Protokolldateien, Proof-of-Concept-Informationen oder andere Dateien anhängen, die uns bei der Untersuchung der Sicherheitslücke unterstützen. Bitte vermeiden Sie die Übermittlung personenbezogener oder vertraulicher Informationen, sofern diese für die Untersuchung der gemeldeten Sicherheitslücke nicht erforderlich sind.

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden, dass die von mir angegebenen Daten elektronisch erfasst und gespeichert werden. Mit dem Absenden des Kontaktformulars gestatte ich der Leifeld Metal Spinning GmbH, mich mit personalisierten Mitteilungen über Produkte und Dienstleistungen zu kontaktieren.