Schwachstelle oder Sicherheitsvorfall

PRODUKTSICHERHEITSRICHTLINIE — AUTOMATIC SYSTEMS

Sicherheitslücke oder Sicherheitsvorfall melden

Automatic Systems nimmt die Sicherheit seiner Produkte und Systeme sehr ernst. Wenn Sie Kunde, Integrator oder Sicherheitsforscher sind und vermuten, eine Sicherheitslücke oder einen Sicherheitsvorfall festgestellt zu haben, der eines unserer Produkte betrifft, informieren Sie uns bitte über die nachfolgend aufgeführten Kanäle.

PSIRT-Kontaktstelle

Dedizierte E-Mail-Adresse:
psirt@automatic-systems.com
Empfangsbestätigung:
innerhalb von 1 Werktag
Was wir von Ihnen erwarten

Damit wir Ihre Meldung schnell und effizient bearbeiten können:

  • Beschreiben Sie die Sicherheitslücke so präzise wie möglich: Produkt, Version, betroffene Konfiguration sowie die Schritte zur Reproduktion.
  • Geben Sie uns eine angemessene Frist zur Prüfung und Behebung des Problems vor einer öffentlichen Offenlegung.
  • Handeln Sie nach Treu und Glauben: Greifen Sie nicht auf Daten zu, die Ihnen nicht gehören, unterbrechen Sie unsere Dienste nicht und beschränken Sie Ihre Tests auf das unbedingt notwendige Maß zum Nachweis der Sicherheitslücke.
  • Führen Sie keine Tests an Produktivumgebungen unserer Kunden ohne deren ausdrückliche Zustimmung durch.

Meldungen, die unter diesen Bedingungen erfolgen, werden unsererseits nicht rechtlich verfolgt.

Unsere Verpflichtung

Sobald Ihre Meldung eingegangen ist, folgen wir diesem Prozess:

Innerhalb von 1 Werktag
Empfangsbestätigung mit Ansprechpartner und Vorgangsnummer.
Innerhalb von 24 Stunden, 7 Tage die Woche
Erste Schweregrad-Triage, insbesondere um festzustellen, ob die Meldung einer aktiven Ausnutzung oder einem schwerwiegenden Vorfall entspricht.
Innerhalb von 15 Werktagen
Vollständige Bewertung: detaillierte Bestätigung der Sicherheitslücke, endgültiger Schweregrad und betroffene Produkte/Versionen.
Je nach Schweregrad
Entwicklung und Bereitstellung eines Patches oder einer Minderungsmaßnahme mit Information der betroffenen Kunden.
Nach Behebung
Veröffentlichung eines Sicherheitshinweises mit Zusammenfassung der Sicherheitslücke und der Behebung sowie Danksagung an den Meldenden (sofern nicht anders gewünscht).
Aktiv ausgenutzte Sicherheitslücke oder laufender Vorfall?
Geben Sie dies in Ihrer Nachricht ausdrücklich an und rufen Sie nach Möglichkeit auch Ihren gewohnten Vertriebs- oder Support-Ansprechpartner an. Diese Art von Meldung löst intern ein Prioritätsverfahren aus, einschließlich unserer gesetzlichen Meldepflichten.
Geltungsbereich
Status Beschreibung des Geltungsbereichs
Abgedeckt Produkte, Embedded Software, Anwendungen und Weboberflächen von Automatic Systems, die derzeit vertrieben werden oder sich im Support-Zeitraum befinden.
Nicht abgedeckt Infrastruktur oder Dienste Dritter, Produkte nach Ablauf des Supports, Social Engineering, Denial-of-Service-Angriffe. Bitte wenden Sie sich gegebenenfalls direkt an den betreffenden Dritten.

So melden Sie

Derzeit müssen alle Meldungen per E-Mail an die dafür vorgesehene Adresse psirt@automatic-systems.com gesendet werden.

Bitte geben Sie nach Möglichkeit Folgendes an:

  • Das betroffene Produkt, die Produktreihe oder das Softwaremodul sowie die installierte Version bzw. Firmware.
  • Eine Beschreibung der Sicherheitslücke und ihrer potenziellen Auswirkungen.
  • Schritte zur Reproduktion, so detailliert wie möglich.
  • Ihre Einschätzung des Schweregrads: kritisch (mutmaßliche oder nachgewiesene aktive Ausnutzung, laufender Vorfall) oder unkritisch.
  • Ihre Kontaktdaten (Name oder Pseudonym, E-Mail-Adresse) für Rückfragen.

Senden Sie keine ausführbaren Dateien oder potenziell schädlichen Code als Anhang (siehe obige Anweisung).


Meldung senden

Diese Seite beschreibt die Richtlinie zur koordinierten Offenlegung von Automatic Systems gemäß unseren Verpflichtungen im Rahmen des europäischen Cyber Resilience Act (Verordnung (EU) 2024/2847).

You seem to be navigating from the United States or Canada.
Please continue your visit on our North American website.