Der Schutz der persönlichen Daten ist ein besonderes Anliegen von Schweighofer Manager-Software. SCHWEIGHOFER verarbeitet die Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (z.B. DSGVO, DSG, TKG 2003).
Meldung von Sicherheitslücken
Sicherheit hat für uns höchste Priorität
Die Sicherheit unserer Software, der darin verarbeiteten Daten und unserer Kunden ist ein wesentlicher Bestandteil unserer Produktentwicklung. Deshalb verfolgen wir konsequent die Prinzipien „Security by Design“ und „Security by Default“.
Sicherheit wird bei uns nicht erst nachträglich berücksichtigt, sondern bereits bei der Konzeption, Entwicklung und Weiterentwicklung unserer Software. Sicherheitsrelevante Anforderungen fließen in unsere Entwicklungsprozesse ein und werden kontinuierlich überprüft.
Mit Security by Default verfolgen wir darüber hinaus den Grundsatz, dass unsere Software bereits in der Standardkonfiguration ein möglichst hohes Sicherheitsniveau bietet. Sicherheitsrelevante Funktionen und Einstellungen sollen dabei ohne zusätzliche Maßnahmen des Anwenders möglichst sicher voreingestellt sein.
Sie haben eine Sicherheitslücke entdeckt?
Trotz sorgfältiger Entwicklung und regelmäßiger Sicherheitsüberprüfungen können Schwachstellen niemals vollständig ausgeschlossen werden. Wenn Sie eine potenzielle Sicherheitslücke in unserer Software feststellen, bitten wir Sie, uns diese möglichst schnell und verantwortungsvoll zu melden.
Ihre Hinweise helfen uns dabei, unsere Produkte kontinuierlich sicherer zu machen und mögliche Risiken für unsere Kunden zu minimieren.
Wir bitten Sie, Sicherheitslücken nicht öffentlich zu veröffentlichen, bevor wir ausreichend Zeit zur Analyse und Behebung der Schwachstelle hatten.
Was sollte eine Meldung enthalten?
Damit wir eine Sicherheitslücke schnell nachvollziehen und beheben können, helfen uns insbesondere folgende Informationen:
- eine möglichst genaue Beschreibung der Schwachstelle
- das betroffene Produkt bzw. die betroffene Version
- eine Beschreibung der erforderlichen Voraussetzungen
- eine nachvollziehbare Schritt-für-Schritt-Anleitung zur Reproduktion
- gegebenenfalls Screenshots, Protokolle oder weitere technische Informationen
- eine Einschätzung der möglichen Auswirkungen
Bitte melden Sie ausschließlich Informationen, die für die Untersuchung der Sicherheitslücke erforderlich sind, und vermeiden Sie den Zugriff auf oder die Weitergabe personenbezogener Daten und anderer vertraulicher Informationen.
Unser Umgang mit Sicherheitsmeldungen
Wir nehmen jede ernsthafte Sicherheitsmeldung sorgfältig auf und prüfen sie zeitnah. Nach Möglichkeit informieren wir die meldende Person über den Eingang der Meldung, den weiteren Bearbeitungsstand und – sofern sinnvoll – über die Behebung der Schwachstelle.
Unser Ziel ist ein konstruktiver und verantwortungsvoller Umgang mit Anwendern unserer Software, die uns auf potenzielle Schwachstellen aufmerksam machen.
Wir bedanken uns ausdrücklich für Ihre Unterstützung. Verantwortungsvolle Sicherheitsmeldungen leisten einen wichtigen Beitrag dazu, unsere Software und damit auch die Daten unserer Kunden nachhaltig zu schützen.
Sicherheit ist für uns kein nachträgliches Feature – sie ist ein grundlegender Bestandteil unserer Softwareentwicklung.
Auf diesen Wegen können Sie uns am besten erreichen:
Per Mail:
security@schweighofer.com
Telefonisch zu unseren Öffnungszeiten:
+43 7752 81040
+49 8503 914980
Per Post:
Österreich
Schweighofer Manager-Software GmbH
DI (FH) Florian Schweighofer
Hannesgrub Nord 30
AT-4911 Tumeltsham
Deutschland
Schweighofer Manager-Software GmbH
DI (FH) Florian Schweighofer
Mittich 6
DE-94152 Neuhaus / Inn

