Cyber Security

Sicherheit über den gesamten Produktlebenszyklus

Cyber Security gewinnt auch für industrielle Produkte und Systeme zunehmend an Bedeutung. Als Hersteller von Eingabesystemen setzen wir uns mit den Anforderungen an die Sicherheit unserer Produkte über deren gesamten Lebenszyklus auseinander.

Mit dem Cyber Resilience Act (CRA) hat die Europäische Union verbindliche Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen geschaffen. Wir etablieren entsprechende Prozesse, um Sicherheitsrisiken frühzeitig zu erkennen, Schwachstellen angemessen zu behandeln und unsere Kunden transparent zu informieren.

Cyber Security gewinnt auch für industrielle Produkte und Systeme zunehmend an Bedeutung. Als Hersteller von Eingabesystemen setzen wir uns mit den Anforderungen an die Sicherheit unserer Produkte über deren gesamten Lebenszyklus auseinander.

Mit dem Cyber Resilience Act (CRA) hat die Europäische Union verbindliche Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen geschaffen. Wir etablieren entsprechende Prozesse, um Sicherheitsrisiken frühzeitig zu erkennen, Schwachstellen angemessen zu behandeln und unsere Kunden transparent zu informieren.

Sicherheitsrelevante Informationen

Sollten Sie eine oder mehrere Schwachstelle in Zusammenhang mit der Nutzung eines Hoffmann + Krippner Produktes entdeckt haben, können Sie sich vertrauensvoll an uns wenden. 

Damit wir Ihre Schwachstellenmeldung schnell und effizient bearbeiten können, bitten wir Sie folgende Informationen beizufügen:

  • Ihre Kontaktdaten, wenn Sie kontaktiert werden möchten oder Sie bleiben anonym und nutzen einen anonymen E-Mail-Transferdienst
  • Die Art der festgestellten Schwachstelle (Produkt / Infrastruktur)
  • Seit wann haben Sie Kenntnis der Schwachstelle?
  • Wird die Schwachstelle aktiv ausgenutzt?
  • Ihre Artikelnummer 
  • Die Hoffmann + Krippner Artikelnummer und Seriennummer
  • Die Firmware bzw. Softwareversion
  • Eine Beschreibung der potentiellen Gefährdung
  • Sind personenbezogene Daten betroffen?
  • Liegt ein Verstoß gegen Recht/Gesetz vor?
  • Die betroffene Schnittstelle
  • Beschreibung der Auswirkung der Schwachstelle
  • Beschreibung der Ausnutzung der Schwachstelle
  • Weitere Anmerkungen, Bilder oder Videos

So melden Sie eine mögliche Schwachstelle

Für Sicherheitsmeldungen nutzen Sie bitte unser dafür vorgesehenes Meldeformular.

Alternativ erreichen Sie unsere Security Teams über folgende E-Mail Adressen:

Product Security Incident Response Team (PSIRT)
für sicherheitsrelevante Schwachstellenmeldungen auf Produktebene:

Computer Security Incident Response Team (CSIRT)
für Sicherheitsmeldungen auf Infrastrukturebene wie z.B. Cyberangriffe oder Datenlecks.:

Für die verschlüsselte Kommunikation stehen folgende öffentliche PGP-Schlüssel zur Verfügung:

PGP-Schlüssel PSIRT-HMI
ID: 1B47681479FA52AB
Fingerprint: 1E90 DFA1 C17F 8510 E860 E50A 1B47 6814 79FA 52AB

PGP-Schlüssel CSIRT
ID: 4DCE2017C6640A24
Fingerprint: BAB3 63A6 2AE7 6CB8 D7A3 6F6A 4DCE 2017 C664 0A24

 

Bitte lassen Sie uns Ihre Meldung bevorzugt in Deutsch oder Englisch zukommen.