Die Sicherheit unserer Produkte hat höchste Priorität. Sollten Sie ein Sicherheitsrisiko, eine Schwachstelle oder einen Cybersicherheitsvorfall bei einem Produkt von Schrack Technik feststellen, bitten wir Sie, uns dies unverzüglich zu melden.

Unser Umgang mit Meldungen

Nach Eingang Ihrer Meldung wird diese durch die zuständigen Stellen geprüft und nach internen Prozessen bearbeitet.
Soweit möglich, senden wir:

  • eine Eingangsbestätigung innerhalb von 48 Stunden,
  • eine erste fachliche Rückmeldung nach angemessener Vorprüfung, und
  • weitere Informationen zum Bearbeitungsstand, soweit dies sachlich möglich und sicherheitsrechtlich vertretbar ist.

Eine Bestätigung des Eingangs bedeutet noch keine Bestätigung des Vorliegens einer Schwachstelle.
Ob und in welchem Umfang eine Meldung als sicherheitsrelevant eingestuft wird, hängt von der technischen Validierung und der Risikobewertung ab.

Zum Meldeformular

 

Geltungsbereich

Diese Kontaktstelle ist für Meldungen zu potenziellen Sicherheitslücken betreffend:

  • Produkte mit digitalen Elementen von Schrack Technik,
  • zugehörige Software / Firmware,
  • vom Hersteller bereitgestellte produktbezogene digitale Funktionalitäten, soweit einschlägig.

Nicht über diese Stelle zu melden sind insbesondere:

  • allgemeine Serviceanfragen oder Reklamationen ohne Sicherheitsbezug,
  • Supportfälle ohne Zusammenhang mit einer Cybersicherheitslücke,
  • Datenschutzanfragen, sofern kein spezifischer Security‑Incident vorliegt.

Interne und regulatorische Weiterverarbeitung

Soweit gesetzlich erforderlich, werden festgestellte aktiv ausgenutzte Schwachstellen bzw. schwerwiegende Sicherheitsvorfälle durch Schrack nach Maßgabe der einschlägigen CRA‑Vorgaben an die zuständigen Stellen gemeldet. Die CRA‑Meldungen erfolgen über die von ENISA eingerichtete Single Reporting Plattform.

Responsible / Coordinated Disclosure

Wir ersuchen darum, entdeckte Schwachstellen nicht vorzeitig öffentlich offenzulegen, bevor Schrack eine angemessene Gelegenheit hatte, die Meldung zu prüfen und – soweit erforderlich – Abhilfemaßnahmen vorzubereiten oder umzusetzen.
Soweit möglich, streben wir eine koordinierte Offenlegung in angemessener Abstimmung mit dem meldenden Hinweisgeber an. Die CRA‑Rahmenlogik stärkt die Transparenz bei der Offenlegung und die Behandlung von Schwachstellen über den gesamten Produktlebenszyklus. 

Keine missbräuchliche Nutzung

Wir ersuchen darum, bei Sicherheitsprüfungen keine Handlungen vorzunehmen, die

  • die Verfügbarkeit von Systemen beeinträchtigen,
  • personenbezogene Daten unzulässig verarbeiten,
  • Dritte gefährden oder
  • gegen anwendbares Recht verstoßen.

Haftungs- und Rechtsvorbehalt

Diese Seite begründet keinen Verzicht auf gesetzliche Rechte, Einwendungen oder Rechtspositionen von Schrack.
Ob und in welchem Umfang auf eine Meldung reagiert, eine Abhilfemaßnahme umgesetzt oder eine Veröffentlichung vorgenommen wird, richtet sich nach technischer Bewertung, Risikolage, Produktausgestaltung und rechtlichen Anforderungen.


Meldung übermitteln

Hinweise

  • Bitte übermitteln Sie ausschließlich jene Informationen, die für die Bearbeitung Ihrer Meldung erforderlich sind.
  • Bitte übermitteln Sie keine sensiblen Zugangsdaten, insbesondere Passwörter, sowie keine personenbezogenen Daten unbeteiligter Dritter.
  • Beschreiben Sie den Sachverhalt möglichst konkret, nachvollziehbar und strukturiert.
  • Fügen Sie - sofern verfügbar - Screenshots, Log-Dateien oder technische Nachweise bei.
  • Bei akuten Sicherheitsvorfällen ist eine unverzügliche Meldung erforderlich.
  • Nach Eingang erhalten Sie eine Referenznummer sowie - sofern gewünscht - eine Eingangsbestätigung.


Datenschutzhinweis

Die im Rahmen dieses Formulars erhobenen Daten werden ausschließlich zum Zweck der Bearbeitung und Dokumentation der Meldung, zur Gewährleistung der Produktsicherheit, zur koordinierten Offenlegung von Schwachstellen sowie zur Erfüllung gesetzlicher Verpflichtungen verarbeitet.

Schritt 1: Angaben zum Melder

(Vor- und Nachname)
(z. B. Kunde, Distributor, Integrator, Sicherheitsforscher, sonstige)

Kontaktieren Sie uns alternativ per E-Mail

Alternativ zum Meldeformular können Sie Hinweise auf Sicherheitslücken auch per E-Mail an cra-reporting@schrack.com senden. Bitte stellen Sie uns dabei möglichst alle relevanten Informationen zur Verfügung, damit wir Ihre Meldung effizient bearbeiten können.