Produktsicherheit und Meldung von Sicherheitslücken

 

ITH legt großen Wert auf die Sicherheit seiner Produkte und digitalen Lösungen.

Trotz sorgfältiger Entwicklung kann nicht ausgeschlossen werden, dass Sicherheitslücken entdeckt werden.

Wenn Sie eine mögliche Schwachstelle in einem ITH Produkt, einer Software, einer Cloud Anwendung oder einem digitalen Dienst identifiziert haben, bitten wir Sie, uns diese verantwortungsvoll zu melden.

Unser Product Security Incident Response Team (PSIRT) prüft jede Meldung und koordiniert die weitere Analyse und Behebung.

 

Kontakt für Sicherheitsmeldungen: psirt@ith.com

Bitte stellen Sie nach Möglichkeit folgende Informationen bereit:

  • betroffenes Produkt oder System
  • Software oder Firmware Version
  • Beschreibung der Schwachstelle
  • mögliche Auswirkungen
  • Schritte zur Nachstellung
  • technische Nachweise oder Logdateien

Nach Eingang Ihrer Meldung erhalten Sie eine Eingangsbestätigung. Anschließend bewerten wir die Informationen, leiten gegebenenfalls Gegenmaßnahmen ein und halten Sie bei Rückfragen auf dem Laufenden.

 

Wir bitten darum, Sicherheitslücken nicht öffentlich zu veröffentlichen, bevor ausreichend Zeit für die Analyse und die Entwicklung geeigneter Abhilfemaßnahmen gegeben wurde.

 

Diese Kontaktadresse dient ausschließlich der Meldung von Sicherheitslücken und Sicherheitsvorfällen. Für allgemeine technische Anfragen nutzen Sie bitte die regulären Supportkanäle.