PRODUCT SECURITY

Sicherheitsvorfall melden

Dieses Formular dient zur Meldung von aktiv ausgenutzten Produktschwachstellen und schwerwiegenden Sicherheitsvorfällen im Zusammenhang mit ErvoCom Produkten.

CVD Policy: Gemäss CVD Policy muss die Meldung einen konkreten Produktbezug sowie den Integrator bzw. den Systemkontext erkennen lassen. Relevante Angaben der Meldung können zur gemeinsamen Beurteilung mit dem Integrator geteilt werden.
Bitte keine unnötigen personenbezogenen Daten, Zugangsdaten oder detaillierte Informationen zu schützenswerten Infrastrukturen eintragen. Für sensible Beweismittel, Logs, PCAPs oder PoC-Dateien koordinieren wir nach Eingang einen geeigneten Übermittlungsweg.

Mit * markierte Felder sind erforderlich.

1. Art der Meldung

Einordnung gemäss CVD Policy Abschnitt 3.1. Wenn Sie unsicher sind, wählen Sie „Unklar“.
Gibt es Anzeichen für aktive Ausnutzung? *

2. Betroffenes Produkt

Nur angeben, wenn dies für die Identifikation notwendig ist. Keine unnötigen Kundendaten erfassen.

3. Integrator & Systemkontext

Name des Integrators. Falls dieser nicht bekannt ist, bitte Besitzer/Betreiber des Systems nennen (CVD Policy 6.2/6.6).
Bei mobiler Infrastruktur, z. B. Schienenfahrzeugen, das Land des überwiegenden Betriebs angeben. Keine exakte Standortangabe erforderlich.
Wie ist das ErvoCom Produkt integriert? Welche Schnittstellen, Gegenstellen oder Funktionen sind relevant?

4. Technische Details

Einstufung Schweregrad *
Sind unterstützende Dateien oder Beweismittel vorhanden? *

5. Melder

Optional, aber empfohlen, damit wir Rückfragen und einen sicheren Dateitransfer koordinieren können.

6. Bestätigungen

Nach dem Absenden erhalten Sie eine ErvoCom Case-ID. Bitte bewahren Sie diese Referenz für Rückfragen auf. ErvoCom Product Security meldet sich bei Ihnen, sofern Sie eine Kontaktmöglichkeit angegeben haben.