Wenn Sie eine Beobachtung gemacht haben, die auf eine potenzielle Schwachstelle in der Software oder in digitalen Funktionen unserer Produkte oder Services hindeutet, bitten wir um eine Meldung per E‑Mail an: product-cybersecurity@bollfilter.com
Im Rahmen dieses Meldewegs werden ausschließlich software- und IT-bezogene Sicherheitslücken berücksichtigt. Dazu zählen insbesondere reproduzierbare Schwachstellen in Software, Firmware oder Kommunikationsschnittstellen.
Nicht über diesen Meldeweg zu erfassen sind insbesondere:
Für solche Themen nutzen Sie bitte die vorgesehenen Service- oder Supportkanäle.
Bitte fügen Sie – soweit verfügbar – folgende Informationen bei:
Sollte Ihre Meldung sensible Informationen enthalten, kennzeichnen Sie dies bitte entsprechend. Wir stimmen geeignete Maßnahmen zum Schutz dieser Daten mit Ihnen ab.
Bearbeitung von Schwachstellenmeldungen
Boll & Kirch prüft eingehende Meldungen zu potenziellen Software-Sicherheitslücken nach einem risikobasierten Verfahren. Sofern zur Bewertung erforderlich, können wir den Meldenden zur Anforderung zusätzlicher Informationen kontaktieren.
Werden gemeldete Schwachstellen bestätigt, bewertet Boll & Kirch deren mögliche Auswirkungen auf die Sicherheit der betroffenen Produkte und legt angemessene Maßnahmen zur Risikominderung fest. Sofern gesetzlich erforderlich, erfolgen Meldungen an zuständige Behörden und Computer Security Incident Response Teams (CSIRTs) gemäß den anwendbaren gesetzlichen Vorgaben.
Die Einreichung einer Meldung begründet keinen Anspruch auf Vergütung, Prämienzahlungen oder die Offenlegung interner Untersuchungsergebnisse.
Dieser Meldeweg dient ausschließlich der Meldung von Cybersecurity-Schwachstellen. Allgemeine Serviceanfragen, Gewährleistungsfälle, Reklamationen oder technische Supportanfragen werden über diesen Kanal nicht bearbeitet.