我们的产品和系统的安全对我们来说非常重要。我们不断努力在早期阶段识别、评估并适当解决我们产品和相关数字组件中的潜在安全风险。
如果您怀疑 OCHSNER 热泵、其控制系统、用户界面、通信接口、应用程序或相关数字服务存在潜在的安全漏洞,我们要求您负责任且保密地向我们报告。
您的信息有助于我们不断提高产品的安全性和可靠性。
收到报告后,我们会审查所提供的信息,评估潜在的漏洞,并在必要时采取适当的措施来纠正问题或将风险降至最低。

我们的期望
为了确保漏洞报告能够得到适当、高效的处理,我们希望您:
- 不得利用已发现的漏洞,超出验证所需的范围;
- 不会对 OCHSNER 热泵、其控制系统、数字服务、IT 系统或数据造成任何损坏;
- 不操纵、破坏或修改属于客户、系统合作伙伴或其他第三方的系统或安装;
- 不对 OCHSNER IT 系统、热泵或相关基础设施进行攻击,特别是不要进行社会工程、垃圾邮件、拒绝服务、分布式拒绝服务或暴力攻击;
- 不得查看、复制、修改或披露个人、机密或其他受保护的数据,除非这是验证漏洞所必需的;
- 以易于理解的方式记录漏洞,并为复制和评估提供足够的技术信息;
- 相应地记录自动化测试或扫描的结果,并提供指示可疑漏洞的具体信息。如果没有充分的技术描述,仅扫描结果可能无法进行适当的评估;
- 尽可能向我们提供有关未知或尚未修复的漏洞的信息;
- 请提供有效的电子邮件地址,我们可以通过该地址与您联系以解决任何疑问并协调后续步骤。
我们的承诺
作为我们协调漏洞披露流程的一部分,我们承诺:
- 保密并遵守适用的法律规定处理漏洞报告。
- 未经您的同意,不得向第三方披露与漏洞报告相关的个人数据,除非我们有法律义务披露。
- 确认收到漏洞报告,并在可能的情况下向您提供有关其处理状态的反馈。
- 如果是负责任的举报并遵守下述原则,则在法律允许的范围内,不得对举报人提起刑事诉讼。这尤其不适用于明显的犯罪意图、故意滥用或超出验证漏洞所需措施的行为的情况。
- 提供处理期间查询和保密沟通的联系人。
与报告特别相关的信息
请尽可能提供以下信息:
- 受影响的 OCHSNER 热泵或产品名称;
- 受影响的软件、固件或控制系统版本;
- 受影响的数字组件或接口;
- 安全漏洞的描述;
- 可重复利用或验证的步骤;
- 该漏洞可能造成的影响;
- 适用时,技术证据、屏幕截图或日志文件;
- 有关漏洞是否已向第三方披露的信息。
请不要提交不必要的个人数据或机密客户数据。

处理报告的漏洞
OCHSNER 根据收到的报告的技术相关性以及对受影响产品和用户的潜在风险进行评估。
例如,根据漏洞的类型和严重性,可能需要技术调整、软件或固件更新、配置更改或其他适当的措施。
漏洞的处理和修复可能需要不同的时间,具体取决于其复杂性、受影响的产品代以及所需的开发和测试措施。
漏洞报告
通过电子邮件
使用自己的报告格式(例如 PDF 或 TXT)报告漏洞的人员可以通过电子邮件直接向我们提交漏洞报告和协调请求: security@ochsner.com
报告语言
漏洞报告可以提交 德语或英语.
我们感谢您的支持以及负责任地处理 OCHSNER 热泵和相关数字系统中的安全漏洞。