Die Sicherheit unserer Produkte, Systeme und zugehörigen digitalen Funktionen hat für uns einen hohen Stellenwert. Wenn Sie eine mögliche Security Schwachstelle in einem unserer Produkte oder in zugehörigen digitalen Diensten festgestellt haben, bitten wir Sie, uns diese verantwortungsvoll zu melden.
Dies unterstützt unsere Prozesse zur Behandlung von Schwachstellen und zur kontinuierlichen Verbesserung der Cybersicherheit unserer Produkte im Sinne der geltenden europäischen Anforderungen.
Hier können Sie unsere Broschüre “Cybersecurity Manual Field Devices” herunterladen.
Wir bitten um eine koordinierte und verantwortungsvolle Offenlegung. Das bedeutet insbesondere: Bitte informieren Sie uns zunächst vertraulich über die entdeckte Schwachstelle. Bitte geben Sie uns angemessene Zeit, die Meldung zu prüfen, Risiken zu bewerten und geeignete Abhilfsmaßnahmen umzusetzen.
Bitte veröffentlichen Sie keine Details, bevor gemeinsam ein abgestimmter Offenlegungszeitpunkt erreicht wurde oder geeignete Gegenmaßnahmen bereitstehen.

Bitte senden Sie Ihre Meldung an:
E-Mail: psirt@schmersal.com
PGP-Schlüssel: [Link zum öffentlichen Schlüssel]
Bitte fügen Sie – soweit möglich – folgende Informationen bei:
Nach Eingang Ihrer Meldung werden wir:
Soweit gesetzlich erforderlich oder sachlich geboten, erfolgen außerdem interne und externe Folgemaßnahmen im Rahmen unserer regulatorischen und produktsicherheitsbezogenen Prozesse
Diese Meldestelle ist vorgesehen für Hinweise zu Cybersicherheits Schwachstellen in unseren Produkten mit digitalen Elementen, begleitender Software, Firmware, Kommunikationsschnittstellen, Update Mechanismen oder zugehörigen digitalen Diensten. Soweit eine Schwachstelle Auswirkungen auf sicherheitsrelevante Maschinenfunktionen oder sicherheitsbezogene Bauteile haben kann, wird dies in unseren internen Bewertungs- und Behandlungsprozessen gesondert berücksichtigt.
Wir behandeln eingehende Meldungen vertraulich und verwenden die übermittelten Informationen ausschließlich zur Prüfung, Bewertung und Bearbeitung der gemeldeten Schwachstelle sowie zur Erfüllung etwaiger gesetzlicher Pflichten. Bitte übermitteln Sie keine personenbezogenen Daten, sofern diese für die Meldung nicht erforderlich sind.