Nach oben
Schmersal Produktsicherheit verbessern
Product Security Incident Response Team (PSIRT)

Meldung von Security‑
Schwachstellen

 

Die Sicherheit unserer Produkte, Systeme und zugehörigen digitalen Funktionen hat für uns einen hohen Stellenwert. Wenn Sie eine mögliche Security Schwachstelle in einem unserer Produkte oder in zugehörigen digitalen Diensten festgestellt haben, bitten wir Sie, uns diese verantwortungsvoll zu melden. 

Dies unterstützt unsere Prozesse zur Behandlung von Schwachstellen und zur kontinuierlichen Verbesserung der Cybersicherheit unserer Produkte im Sinne der geltenden europäischen Anforderungen. 

Hier können Sie unsere Broschüre “Cybersecurity Manual Field Devices” herunterladen.

Verantwortungsvolle Offenlegung

Wir bitten um eine koordinierte und verantwortungsvolle Offenlegung. Das bedeutet insbesondere: Bitte informieren Sie uns zunächst vertraulich über die entdeckte Schwachstelle. Bitte geben Sie uns angemessene Zeit, die Meldung zu prüfen, Risiken zu bewerten und geeignete Abhilfsmaßnahmen umzusetzen. 

Bitte veröffentlichen Sie keine Details, bevor gemeinsam ein abgestimmter Offenlegungszeitpunkt erreicht wurde oder geeignete Gegenmaßnahmen bereitstehen.

So melden Sie eine Schwachstelle

Bitte senden Sie Ihre Meldung an:

E-Mail: psirt@schmersal.com
PGP-Schlüssel: [Link zum öffentlichen Schlüssel]

Bitte fügen Sie – soweit möglich – folgende Informationen bei:

  • betroffene(s) Produkt(e), Artikelnummer, Software-/Firmware-Version
  • Beschreibung der vermuteten Schwachstelle
  • technische Rahmenbedingungen der Umgebung
  • Schritte zur Reproduktion
  • Nachweis / Proof of Concept, sofern vorhanden und sicher bereitstellbar
  • mögliche Auswirkungen auf Vertraulichkeit, Integrität, Verfügbarkeit sowie ggf. auf Sicherheitsfunktionen des Produkts
  • Ihre Kontaktdaten für Rückfragen
  • Angaben, ob die Schwachstelle bereits an Dritte gemeldet oder veröffentlicht wurdePress- und Umformtechnik

Nach Eingang Ihrer Meldung werden wir:

  • den Eingang Ihrer Meldung bestätigen,
  • die gemeldete Schwachstelle analysieren und bewerten,
  • die betroffenen Produkte, Funktionen und ggf. Sicherheitsauswirkungen prüfen,
  • erforderliche Korrektur , Minderungs- oder Update Maßnahmen festlegen,
  • Sie – sofern Kontaktdaten vorliegen – im Rahmen des Möglichen über den Bearbeitungsstand informieren.

Soweit gesetzlich erforderlich oder sachlich geboten, erfolgen außerdem interne und externe Folgemaßnahmen im Rahmen unserer regulatorischen und produktsicherheitsbezogenen Prozesse

Anwendungsbereich 

Diese Meldestelle ist vorgesehen für Hinweise zu Cybersicherheits Schwachstellen in unseren Produkten mit digitalen Elementen, begleitender Software, Firmware, Kommunikationsschnittstellen, Update Mechanismen oder zugehörigen digitalen Diensten. Soweit eine Schwachstelle Auswirkungen auf sicherheitsrelevante Maschinenfunktionen oder sicherheitsbezogene Bauteile haben kann, wird dies in unseren internen Bewertungs- und Behandlungsprozessen gesondert berücksichtigt.

Vertraulichkeit und Datenschutz 

Wir behandeln eingehende Meldungen vertraulich und verwenden die übermittelten Informationen ausschließlich zur Prüfung, Bewertung und Bearbeitung der gemeldeten Schwachstelle sowie zur Erfüllung etwaiger gesetzlicher Pflichten. Bitte übermitteln Sie keine personenbezogenen Daten, sofern diese für die Meldung nicht erforderlich sind.
 

Cookies / Datenschutz
Wir respektieren Ihre Privatsphäre
Diese Webseite verwendet Cookies. Weitere Informationen zu den eingesetzten Cookies erhalten Sie in unserer Datenschutzerklärung. Mit einem Klick auf die Schaltfläche „Alle Akzeptieren“ stimmen Sie dem Einsatz all dieser Cookies zu. Über die Schaltfläche „Ausgewählte akzeptieren“ willigen Sie nur in den Einsatz der Cookies zu den von Ihnen ausgewählten Zwecken ein.
Ihre Auswahl: