Skip to main contentSkip to page footer

Erklärung zur Vorgehensweise bei der Meldung von Sicherheitslücken

Herausgeber: Hettich Marketing- und Vertriebs GmbH & Co. KG
Version/ Gültigkeit ab: 1.0 / 11.09.2026

1. Geltungsbereich
Diese Richtlinie gilt für Produkte mit digitalen Bestandteilen der Hettich-Gesellschaften einschließlich ihrer Firmware, Software und Konfigurationsprogramme.

2. Meldeweg
Bitte melden Sie vermutete Schwachstelle und Sicherheitsvorfälle an.

3. Inhalte einer Meldung

Bitte stellen Sie möglichst folgende Informationen bereit:

  • Betroffenes Produkt und Version
  • Beschreibung der Schwachstelle
  • Schritte zur Reproduktion
  • Potenzielle Auswirkungen
  • Proof of Concept, Screenshots oder Log-Dateien (falls vorhanden)
  • Ihre Kontaktdaten für Rückfragen

Meldungen sind auch anonym möglich. Wir nehmen Meldungen auch dann entgegen, wenn Sie keinen verschlüsselten Kanal nutzen können.

4. Bearbeitung und Kommunikation

Den Eingang Ihrer Meldung bestätigen wir innerhalb von 7 Arbeitstagen. Wir informieren Sie über das Ergebnis unserer Prüfung, ob die gemeldete Schwachstelle bestätigt wurde. Bis zum Abschluss des Vorgangs halten wir den Kontakt zu Ihnen aufrecht und informieren Sie über den Bearbeitungsstand. Wenn Sie eine Rückmeldung zu Ihrer Meldung erhalten möchten, geben Sie bitte Ihre Kontaktdaten an.

5. Koordinierte Offenlegung und Security Advisory

Wir verpflichten uns,

  • jede Meldung sorgfältig zu prüfen,
  • Meldende respektvoll und professionell zu behandeln,
  • Schwachstellen nach Risiko zu priorisieren,
  • eine koordinierte Offenlegung anzustreben,
  • die Vertraulichkeit der Meldung während der Bearbeitung zu wahren.

     


Hier können Sie bis zu 3 Dateien hochladen. Erlaubte Formate: doc, docx, xls, xlsx, pdf, odt, ods


Hier können Sie bis zu 3 Bilder hochladen. Erlaubte Formate: jpg, png, bmp