Leitlinien zur Meldung einer Schwachstelle

- Machen Sie sich mit der >> Richtlinie von PI zur koordinierten Offenlegung von Schwachstellen vertraut.
- Verwenden Sie >> dieses Formular, um potenzielle Schwachstellen zu melden.
- Wir bemühen uns um eine zeitnahe Antwort. Bitte treten Sie mit uns in einen konstruktiven Dialog.
- Weisen Sie das Vorliegen einer Schwachstelle nur in dem hierfür erforderlichen Umfang nach. Ändern Sie keine Konfigurationen und beeinträchtigen Sie nicht den normalen Betrieb eines Produktivsystems, sofern Sie dazu nicht ausdrücklich autorisiert wurden.
- Holen Sie vor der Weitergabe von Informationen über identifizierte Schwachstellen an Dritte die Zustimmung von PI ein.
- Sobald die für die Meldung eines Sicherheitsproblems erforderlichen Daten nicht mehr benötigt werden, löschen Sie diese auf sichere Weise, sodass sie nicht wiederhergestellt werden können.
Richtlinie zur koordinierten Offenlegung von Schwachstellen
Bei PI wenden wir für den Umgang mit Schwachstellen und deren Offenlegung einen vierstufigen Prozess an.
Die Schritte umfassen: 1) Meldung 2) Analyse 3) Behebung 4) Offenlegung.
1. Meldung
Wir bitten Sie, potenzielle Schwachstellen in Produkten und Services von PI innerhalb des definierten Geltungsbereichs zu melden. Bitte reichen Sie Ihren Bericht über das >> Formular zur Meldung einer Schwachstelle ein.
PI akzeptiert auch anonyme Meldungen. Bitte beachten Sie jedoch, dass wir bei einer anonymen Meldung während des Offenlegungsprozesses keine Kommunikation mit Ihnen führen können.
2. Analyse
PI wird die gemeldete Schwachstelle gemäß unseren internen Verfahren eingehend untersuchen und versuchen, sie nachzustellen. Wir halten Sie über den Fortschritt auf dem Laufenden und bitten Sie während dieses Prozesses gegebenenfalls um zusätzliche Informationen.
Sobald die Schwachstelle bestätigt ist, führen wir eine Risikobewertung durch, um den Schweregrad zu bestimmen und potenzielle Auswirkungen sowie Folgen zu bewerten.
3. Behebung
Wird die Schwachstelle bestätigt, erstellt PI einen Behebungsplan. Die Umsetzung dieses Plans wird auf Grundlage des Schweregrads sowie der im Rahmen der vorangegangenen Analyse bewerteten Auswirkungen und Folgen priorisiert.
Bitte beachten Sie, dass PI für End-of-Life-Produkte, die nicht mehr unterstützt werden, keine Behebungsmaßnahmen anbieten kann und lediglich Empfehlungen aussprechen wird.
4. Offenlegung
Nach Behebung der gemeldeten Schwachstelle veröffentlicht PI eine Sicherheitsmitteilung.
PI verfolgt bei der Behandlung von Schwachstellen in unseren Produkten und Dienstleistungen ein sorgfältiges Verfahren. Wir bemühen uns um ein ausgewogenes Verhältnis zwischen Transparenz und der Einräumung ausreichender Zeit für unsere Kunden, erforderliche Korrekturen umzusetzen. Daher kann sich die Veröffentlichung von Sicherheitsmitteilungen verzögern, um mögliche Auswirkungen auf Kunden zu minimieren.
Rechtliche Hinweise
Während des Prozesses sind Sie verpflichtet, die folgenden Anforderungen einzuhalten:
- Halten Sie die einschlägigen Gesetze und Vorschriften ein.
- Nutzen Sie die Schwachstelle nicht über das erforderliche Maß hinaus aus und ziehen Sie keinen unangemessenen Vorteil daraus.
- Führen Sie Produkttests ohne nachteilige Auswirkungen auf Kunden oder Einzelpersonen durch oder holen Sie zuvor deren ausdrückliche Zustimmung ein.
- Achten Sie darauf, die Dienstleistungen von PI nicht zu behindern.
- Verwenden Sie keine hochintensiven Verfahren oder invasiven Scan-Tools.
- Ergreifen Sie Maßnahmen, um negative Auswirkungen auf die Sicherheit oder Privatsphäre von Personen zu verhindern.
- Greifen Sie nicht auf unnötige, übermäßige oder erhebliche Datenmengen zu.
- Verändern Sie keine Daten in den Systemen oder Services von PI.
- Löschen Sie alle im Rahmen Ihrer Schwachstellenmeldung abgerufenen Daten auf sichere Weise, sobald diese nicht mehr benötigt werden.
- Führen Sie eine koordinierte Offenlegung durch, indem Sie die Schwachstelle vor Ablauf eines gegenseitig vereinbarten Zeitplans nicht öffentlich bekannt geben.
Formular zur Meldung einer Schwachstelle
Nutzen Sie das untenstehende bereitgestellte Formular, um so viele Details wie möglich mitzuteilen. So können unsere Engineering-Teams das Problem schnell validieren und beheben. Ihre Meldung wird direkt an das PI Product Security Team übermittelt und löst den erforderlichen Prozess aus.
Bevor Sie eine Schwachstelle melden, empfehlen wir Ihnen, sich mit der Richtlinie von PI zur koordinierten Offenlegung von Schwachstellen vertraut zu machen (>> Richtlinie zur koordinierten Offenlegung von Schwachstellen).
Für technischen Support wenden Sie sich bitte an die jeweilige Produktseite.
Sicherheitsmitteilungen
Informieren Sie über Schwachstellen, die Produkte und Services von PI betreffen können.