Produktsicherheit · PSIRT
Wir gewährleisten die Verfügbarkeit, Integrität und Sicherheit unserer Maschinen und digitalen Lösungen während ihres gesamten Lebenszyklus. Sollten Sie eine Sicherheitslücke entdecken, melden Sie uns diese bitte auf verantwortungsvolle Weise.
Koordinierter Verbreitungskanal · Vertraulich · PGP-Verschlüsselung verfügbar
Cybersicherheit von Produkten
Das Schwachstellenmanagement ist Teil unseres Prozesses zur Konzeption, Entwicklung, Wartung und Aktualisierung von Produkten mit digitalen Elementen.
Verfahren gemäß der Verordnung (EU) 2024/2847.
Koordinierungsteam für Erfassung, Analyse und Sanierung.
Koordinierte Offenlegung zum Schutz des Kunden vor der Veröffentlichung.
So funktioniert es
Geben Sie bitte Ihre Kontaktdaten und gegebenenfalls die Organisation an, der Sie angehören, damit wir die Analyse und die Reaktion koordinieren können.
Geben Sie das betroffene Gerät, Produkt oder System, dessen Hersteller sowie die konkrete Software- oder Firmware-Version an.
Geben Sie dem Fund einen Titel, wählen Sie die entsprechende CWE-Kategorie aus und geben Sie gegebenenfalls bereits vorhandene CVE-/CWE-Referenzen an.
Beschreiben Sie die Sicherheitslücke, die Schritte zu ihrer Reproduktion sowie ihre Auswirkungen und fügen Sie einen Proof-of-Concept (PoC), Befehle, Code, Protokolle oder Belege bei.
Überprüfen Sie alle Angaben, stimmen Sie den Richtlinien zur Offenlegung von Sicherheitslücken zu und bestätigen Sie die sichere Übermittlung an das PSIRT.
Verantwortungsvolle Offenlegung
Vermeiden Sie Tests, die Personen, die Produktion, Daten Dritter oder die Verfügbarkeit einer Maschine gefährden könnten.
Für besonders sensible Informationen kann der verschlüsselte Versand mithilfe eines öffentlichen PGP-Schlüssels aktiviert werden.
PSIRT-Kanal
Führen Sie jeden Schritt aus. Die Pflichtfelder werden vor dem Fortfahren überprüft.
Nachverfolgung
Sichere Erfassung des Falls und Bestätigung gegenüber dem Ermittler.
Reproduktion, technische Klassifizierung und Folgenabschätzung.
Behebung, Risikominderung, Tests und Vorbereitung des Updates.
Abgestimmte Kommunikation mit Kunden und gegebenenfalls mit dem Forscher.
FAQs
CNC, Panel-PCs, IPCs, Software oder digitale Dienste, Kameras und andere digitale Komponenten, die von Nicolás Correa geliefert oder in deren Maschinen integriert werden.
Der Kanal kann so angepasst werden, dass er Meldungen mit minimalen Angaben akzeptiert. Für diesen Vorschlag wird eine Kontakt-E-Mail-Adresse benötigt, um die Überprüfung und Koordination des Sachverhalts zu erleichtern.
Die Meldepflicht für aktiv ausgenutzte Sicherheitslücken und schwerwiegende Vorfälle tritt am 11. September 2026 in Kraft.
Nein. Dieser Kanal ist ausschließlich für Sicherheitslücken bei digitalen Produkten und Dienstleistungen vorgesehen.