Hinweise zur Produkt Cyber Sicherheit
Allgemein
Informationssicherheit und Datenschutz sind wichtiger denn je, insbesondere die Sicherheit unserer Produkte. Wir als Hersteller würdigen alle Beiträge, die von den beteiligten Akteuren bei der Identifizierung und Behebung potenzieller Sicherheitsprobleme in unseren Produkten gemeldet werden. Diese Hinweise zur verantwortungsvollen Offenlegung beschreiben die Leitlinien und unser Engagement hinsichtlich der Meldung von Sicherheitsproblemen, wie ausgenutzten Schwachstellen oder schwerwiegenden Sicherheitsvorfällen an unseren Produkten. Unser Product Security Incident Response Team (PSIRT) nimmt alle gemeldeten Sicherheitsprobleme entgegen, koordiniert die Kommunikation sowohl intern als auch extern und sorgt dafür, dass Sicherheitsupdates oder andere Lösungen bereitgestellt werden.
Geltungsbereich
Diese Hinweise gelten für alle Produkte mit digitalen Elementen, sowohl für Hardware als auch für Software. Melden Sie alle Auffälligkeiten, die auf die Ausnutzung von möglichen Schwachstellen hinweisen könnten.
Die Hinweise gelten nicht für alle anderen Vorfälle, welche die funktionale Sicherheit oder Verfügbarkeit unserer Produkte betreffen. In solchen Fällen wenden Sie sich zuerst an unsere Servicepartner. Sie gelten auch nicht für digitale Dienste, die nicht in direktem Zusammenhang mit unseren Produkten stehen.
Leitlinien zum verantwortungsvollen Umgang mit Schwachstellen
- Melden Sie Sicherheitsprobleme umgehend an unsere zentrale Kontaktstelle für Informationen über Schwachstellen. Melden Sie uns auch Fälle, in denen ein Sicherheitsproblem vermutet wird, das noch nicht eindeutig zugeordnet werden kann.
- Stellen Sie uns alle Informationen zur Verfügung, die uns helfen könnten, gemeldete Sicherheitsprobleme oder Verdachtsfälle nachzustellen und einzugrenzen.
- Behandeln Sie Sicherheitsprobleme vertraulich und überlassen Sie uns deren weitere Kommunikation nach den gesetzlichen Regeln. Geben Sie uns die Gelegenheit, Sicherheitsprobleme schnellstmöglich zu bearbeiten und geben Sie Informationen darüber ohne unsere Zustimmung nicht an Dritte weiter.
Prozess
Der Ablauf bei der Bearbeitung von gemeldeten Schwachstellen folgt einem standardisierten Prozess, der in unserem Managementsystem dokumentiert ist. Er reicht vom Eingang einer Meldung zu ausgenutzten Schwachstellen oder schwerwiegenden Sicherheitsvorfällen über deren umfassende Analyse, den ggf. erforderlichen Meldungen an Behörden und der Bereitstellung von Abhilfemaßnahmen bis zur Erstellung eines detaillierten Abschlussberichts.