Schwachstelle oder Sicherheitsvorfall

PRODUKTSICHERHEITSRICHTLINIE — AUTOMATIC SYSTEMS

Eine Schwachstelle oder einen Sicherheitsvorfall melden

Automatic Systems nimmt die Sicherheit seiner Produkte und Systeme sehr ernst. Wenn Sie Kunde, Integrator oder Sicherheitsforscher sind und glauben, eine Schwachstelle oder einen Vorfall identifiziert zu haben, der eines unserer Produkte betrifft, teilen Sie uns dies bitte mit.

PSIRT-Kontaktstelle

Dedizierte E-Mail:
psirt@automatic-systems.com
PGP-Schlüssel:
[Fingerabdruck / Link zum öffentlichen Schlüssel]
Eingangsbestätigung:
innerhalb von 1 Werktag
Was wir von Ihnen benötigen

Damit wir Ihre Meldung schnell und effizient bearbeiten können:

  • Beschreiben Sie die Schwachstelle so genau wie möglich: Produkt, Version, betroffene Konfiguration und die Schritte zu deren Reproduktion.
  • Geben Sie uns angemessen Zeit, um das Problem zu analysieren und zu beheben, bevor Sie es veröffentlichen.
  • Handeln Sie in gutem Glauben: Greifen Sie nicht auf Daten zu, die Ihnen nicht gehören, unterbrechen Sie unsere Dienste nicht und beschränken Sie Ihre Tests auf das, was zur Demonstration der Schwachstelle unbedingt erforderlich ist.
  • Führen Sie keine Tests in Produktionsanlagen an den Standorten unserer Kunden ohne deren ausdrückliche Zustimmung durch.

Meldungen, die unter diesen Bedingungen gemacht werden, ziehen unsererseits keine rechtlichen Schritte nach sich.

Unsere Verpflichtung & Bearbeitungszeiten

Sobald Ihre Meldung eingegangen ist, folgen wir diesem Prozess:

Innerhalb von 1 Werktag
Eingangsbestätigung mit einem Ansprechpartner und einer Tracking-Nummer.
Innerhalb von 24 Stunden, 24/7
Erste Einschätzung der Schwere, insbesondere um festzustellen, ob die Meldung einer aktiven Ausnutzung oder einem schwerwiegenden Vorfall entspricht.
Innerhalb von 15 Werktagen
Umfassende Bewertung: detaillierte Bestätigung der Schwachstelle, endgültiger Schweregrad und betroffene Produkte/Versionen.
Abhängig vom Schweregrad
Entwicklung und Bereitstellung eines Patches oder einer Minderungsmaßnahme, einschließlich der Benachrichtigung der betroffenen Kunden.
Nach der Behebung
Veröffentlichung eines Sicherheitshinweises, der die Schwachstelle und den Patch zusammenfasst, sowie ein Dankeschön an den Melder.
Wird die Schwachstelle aktiv ausgenutzt oder handelt es sich um einen laufenden Vorfall?
Geben Sie dies ausdrücklich im Betreff Ihrer Meldung an und wenden Sie sich an Ihren üblichen Support- oder Vertriebskontakt.
Geltungsbereich
Status Beschreibung des Geltungsbereichs
Betroffen Produkte, eingebettete Software, Anwendungen und Web-Schnittstellen von Automatic Systems, die derzeit vermarktet werden oder sich im Support-Zeitraum befinden.
Nicht betroffen Infrastruktur oder Dienste von Drittanbietern, Produkte ohne Support, Social Engineering, Denial-of-Service-Angriffe.

Eine Meldung senden

Um die Sicherheit und Vertraulichkeit der Kommunikation zu gewährleisten, erfolgen Meldungen direkt per E-Mail. Die untenstehende Schaltfläche öffnet Ihr E-Mail-Programm mit einer vorausgefüllten Vorlage.

Informationen, die in der E-Mail abgefragt werden:

  • Ihr Name und Ihre Kontakt-E-Mail-Adresse
  • Das betroffene Produkt / System und dessen Version
  • Der geschätzte Schweregrad (Kritisch, Hoch, Mittel, Niedrig)
  • Die detaillierte Beschreibung und die Schritte zur Reproduktion
  • Bestätigung einer möglichen aktiven Ausnutzung

Dateianhänge: Bitte hängen Sie Ihre Proofs of Concept (PoC, Screenshots, Protokolle) direkt an die E-Mail an, die geöffnet wird.


Meldung per E-Mail senden

Diese Seite beschreibt die koordinierte Offenlegungsrichtlinie von Automatic Systems gemäß den Verpflichtungen aus dem europäischen Cyber Resilience Act (Verordnung (EU) 2024/2847).

You seem to be navigating from the United States or Canada.
Please continue your visit on our North American website.