Produktsicherheit und Meldung von Sicherheitslücken

Produktsicherheit und Meldung von Sicherheitslücken

Eine Sicherheitslücke melden

HOERBIGER setzt sich dafür ein, die Sicherheit, Zuverlässigkeit und Ausfallsicherheit seiner Produkte und digitalen Lösungen zu gewährleisten.

Sollten Sie eine potenzielle Sicherheitslücke entdeckt haben, die ein HOERBIGER-Produkt, eine Softwareanwendung, einen digitalen Dienst oder ein vernetztes System betrifft, melden Sie diese bitte über die unten angegebenen Kontaktdaten. Wir begrüßen verantwortungsbewusste Meldungen und werden allen berechtigten Hinweisen nachgehen.

Eine Sicherheitslücke melden: ProductSecurity@hoerbiger.com

Eine Sicherheitslücke melden

Kontaktdaten

E-Mail: ProductSecurity@hoerbiger.com

Bitte folgende Angaben machen

Damit wir Ihre Meldung effizient bearbeiten können, geben Sie bitte Folgendes an:

  • Produktname und -version
  • Eine detaillierte Beschreibung der Sicherheitslücke
  • Mögliche geschäftliche oder sicherheitsrelevante Auswirkungen
  • Schritte, die erforderlich sind, um das Problem zu reproduzieren
  • Screenshots, Protokolle und Belege
  • Ihr Name, Ihre Organisation und Ihre Kontaktdaten

Was muss gemeldet werden?

Beispiele hierfür sind:

  • Sicherheitslücken in HOERBIGER-Produkten
  • Schwachstellen in der Software oder Firmware
  • Schwachstellen bei der Authentifizierung oder Autorisierung
  • Risiken durch Datenoffenlegung
  • Schwachstellen beim Fernzugriff
  • Sicherheitsprobleme bei Webanwendungen
  • Cybersicherheitsvorfälle, die digitale Produkte und Dienste von HOERBIGER betreffen
  • Indikatoren für eine Kompromittierung (IoC) oder einen Angriff (IoA)

Nicht von diesem Prozess abgedeckt

Bitte nutzen Sie andere Kontaktkanäle für:

  • Anfragen zum Produktsupport
  • Anfragen zu Service oder Wartung
  • Garantieansprüche
  • Vertriebsanfragen
  • Allgemeines Kundenfeedback

Richtlinie zur verantwortungsvollen Offenlegung

HOERBIGER unterstützt die verantwortungsvolle Offenlegung von Sicherheitslücken und legt Wert auf die Zusammenarbeit mit der Cybersicherheits-Community.

Wir bitten Sicherheitsforscher und Meldende darum:

  • in gutem Glauben zu handeln
  • Störungen des Kunden- oder Geschäftsbetriebs zu vermeiden
  • den Zugriff auf, die Änderung oder das Löschen von Daten zu vermeiden, die Ihnen nicht gehören
  • keine Denial-of-Service- oder Verfügbarkeitstests durchzuführen
  • HOERBIGER eine angemessene Frist einzuräumen, um bestätigte Sicherheitslücken vor einer öffentlichen Bekanntgabe zu untersuchen und zu beheben
  • Beachten Sie alle geltenden Gesetze und Vorschriften

Unser Engagement

Nach Erhalt einer Meldung wird HOERBIGER:

  • den Eingang der Meldung bestätigen
  • die Feststellungen prüfen und validieren
  • die potenziellen Auswirkungen und den Schweregrad bewerten
  • gegebenenfalls Abhilfemaßnahmen koordinieren
  • mit dem Meldenden kommunizieren, wenn zusätzliche Informationen benötigt werden
  • sich bemühen, bestätigte Schwachstellen innerhalb eines angemessenen Zeitrahmens zu beheben

Bitte beachten Sie, dass die Reaktions- und Behebungszeiten je nach Komplexität und Schweregrad des Problems variieren können.

Rechtliche Schutzklausel

HOERBIGER unterstützt Sicherheitsforschung, die in gutem Glauben durchgeführt wird.

HOERBIGER wird keine rechtlichen Schritte gegen Personen einleiten, die:

  • diese Offenlegungsrichtlinie befolgen
  • in gutem Glauben handeln
  • einen unbefugten Zugriff auf Daten vermeiden
  • Störungen des Betriebs oder Schäden vermeiden
  • Sicherheitslücken nicht über das für die Überprüfung und Meldung erforderliche Maß hinaus ausnutzen

Diese Erklärung gilt nicht für Aktivitäten, die gegen geltende Gesetze, Vorschriften oder vertragliche Verpflichtungen verstoßen.

Datenschutzerklärung

Die über diesen Meldeweg übermittelten Informationen können personenbezogene Daten enthalten.

HOERBIGER verarbeitet die übermittelten Informationen ausschließlich zu folgenden Zwecken:

  • Untersuchung gemeldeter Sicherheitslücken
  • Bewertung von Cybersicherheitsrisiken
  • Koordination von Abhilfemaßnahmen
  • Erfüllung gesetzlicher und behördlicher Verpflichtungen

Weitere Informationen finden Sie in unserer Datenschutzerklärung.

Link: Datenschutzerklärung

Produktsicherheitsmanagement

HOERBIGER unterhält Prozesse für:

  • Schwachstellenmanagement
  • Reaktion auf Sicherheitsvorfälle
  • Sicherheitsrisikobewertung
  • Verwaltung des Produktsicherheitslebenszyklus
  • Management von Sicherheitsupdates und Abhilfemaßnahmen

Diese Prozesse untermauern unser Engagement für sichere Produkte und die Einhaltung der geltenden Cybersicherheitsvorschriften.

Einhaltung gesetzlicher Vorschriften

HOERBIGER verfügt über Produktsicherheitsprozesse, die darauf ausgelegt sind, die geltenden Anforderungen an Cybersicherheit und Produktsicherheit zu erfüllen, einschließlich des EU-Cyber-Resilience-Gesetzes, soweit dies relevant ist.

Über diesen Kanal eingereichte Meldungen werden gemäß den internen Produktsicherheitsverfahren von HOERBIGER und den geltenden gesetzlichen Anforderungen geprüft.

Häufig gestellte Fragen

Werde ich eine Antwort erhalten?

HOERBIGER wird berechtigte Meldungen über Sicherheitslücken bestätigen und sich gegebenenfalls mit Ihnen in Verbindung setzen, falls weitere Informationen benötigt werden.

Darf ich eine Sicherheitslücke öffentlich bekanntgeben?

Wir bitten um eine abgestimmte Offenlegung und bitten Sie, vor einer öffentlichen Bekanntgabe ausreichend Zeit für Untersuchungen und Abhilfemaßnahmen einzuplanen.

Bietet HOERBIGER ein Bug-Bounty-Programm an?

Sofern nicht ausdrücklich anders angegeben, betreibt HOERBIGER derzeit kein Bug-Bounty-Programm.

Können Kunden Vorfälle im Bereich der Cybersicherheit melden?

Ja. Kunden können diesen Kanal nutzen, um Cybersicherheitsvorfälle zu melden, die HOERBIGER-Produkte und -Dienstleistungen betreffen.

Corporate Governance