Produktsicherheit und Responsible Disclosure

Die Sicherheit unserer Produkte und Lösungen hat für ABATEC höchste Priorität. Trotz umfangreicher Maßnahmen zur Qualitätssicherung und Cybersecurity können Sicherheitslücken oder sicherheitsrelevante Vorfälle niemals vollständig ausgeschlossen werden. Deshalb begrüßen wir Hinweise von Kunden, Partnern, Sicherheitsforschern und anderen Stakeholdern, die dazu beitragen, die Sicherheit unserer Produkte kontinuierlich zu verbessern.

Meldung von Sicherheitslücken und Sicherheitsvorfällen

Wenn Sie eine mögliche Sicherheitslücke, einen Cybersecurity-Vorfall oder ein anderes sicherheitsrelevantes Problem in einem von ABATEC entwickelten oder verantworteten Produkt festgestellt haben, informieren Sie uns bitte umgehend.

Bitte senden Sie Ihre Meldung an:

productsecurity@abatec.at

Um eine schnelle Analyse und Bearbeitung zu ermöglichen, bitten wir Sie, soweit verfügbar, folgende Informationen bereitzustellen:

  • – Betroffenes Produkt oder System
  • – Produktversion bzw. Softwarestand
  • – Beschreibung der Sicherheitslücke oder des Vorfalls
  • – Mögliche Auswirkungen und Risiken
  • – Schritte zur Reproduktion des Problems
  • – Log-Dateien, Screenshots oder sonstige Nachweise

Alle Meldungen werden von unserem Product-Security-Team vertraulich behandelt und sorgfältig geprüft. Nach Eingang Ihrer Meldung bestätigen wir den Erhalt und kontaktieren Sie bei Bedarf für weitere Informationen.

Responsible Disclosure

ABATEC unterstützt die verantwortungsvolle Offenlegung von Sicherheitslücken (Responsible Disclosure). Wir bitten Sicherheitsforscher und Hinweisgeber, entdeckte Schwachstellen zunächst vertraulich an ABATEC zu melden und uns angemessene Zeit für die Analyse sowie die Entwicklung und Bereitstellung geeigneter Korrekturmaßnahmen einzuräumen.

Wir bitten Sie daher:

  • – Sicherheitslücken ausschließlich über productsecurity@abatec.at zu melden.
  • – Ausreichende technische Informationen bereitzustellen, damit die Schwachstelle nachvollzogen werden kann.
  • – Von einer öffentlichen Offenlegung abzusehen, bis eine Bewertung und gegebenenfalls eine Abhilfemaßnahme durch ABATEC erfolgt ist.
  • – Keine Handlungen durchzuführen, die Systeme, Daten, Kunden oder Dritte beeinträchtigen könnten.

ABATEC wird Meldungen von Sicherheitslücken in gutem Glauben konstruktiv behandeln und einen offenen Austausch mit den meldenden Personen fördern. Unser gemeinsames Ziel ist es, Risiken für Kunden und Anwender zu minimieren und die Sicherheit unserer Produkte kontinuierlich zu verbessern.

Vielen Dank für Ihre Unterstützung.

ABATEC GmbH
Product Security Team
E-Mail: productsecurity@abatec.at