/de-DE/produkte-services/zubehoer /de-DE/produkte-services/produkte

Cybersecurity bei KRÜSS

Die Sicherheit unserer Produkte, Software und digitalen Dienste ist für KRÜSS von großer Bedeutung. Wir bewerten Cybersecurity-Risiken und bearbeiten gemeldete Schwachstellen in einem strukturierten Verfahren.

 

Auf dieser Seite finden Sie Informationen zur Meldung möglicher Schwachstellen.

Unser Umgang mit Cybersecurity

KRÜSS berücksichtigt Cybersecurity über den Lebenszyklus seiner Produkte, Software und digitalen Dienste. Meldungen über mögliche Schwachstellen werden von den zuständigen internen Stellen erfasst, technisch bewertet und entsprechend dem ermittelten Risiko bearbeitet.

 

Wir begrüßen verantwortungsvoll eingereichte Schwachstellenmeldungen und bemühen uns um eine transparente und konstruktive Kommunikation mit meldenden Personen.

Schritt 01 : Erfassung

Ihre Meldung wird bei den zuständigen internen Stellen erfasst und dokumentiert.

Schritt 02: Technische Bewertung

Wir prüfen die Reproduzierbarkeit, den betroffenen Bereich und das resultierende Risiko.

Schritt 03: Risikobasierte Bearbeitung

Bestätigte Schwachstellen werden entsprechend ihrem Risiko bearbeitet und koordiniert offengelegt.

Geltungsbereich für Meldungen

Meldungen können sich insbesondere auf die folgenden Bereiche beziehen.

01: KRÜSS Produkte

02: Software und Firmware

03: Web- und Cloud-Dienste

04: Die KRÜSS Website

05: Die IT-Infrastruktur von KRÜSS

06: Integrierte Komponenten Dritter, soweit sie Bestandteil eines KRÜSS Produkts sind

Abgrenzung zu Supportanfragen

Dieser Meldeweg ist ausschließlich für mögliche Cybersicherheitsschwachstellen vorgesehen. Für allgemeine Produktfragen, Anwendungsunterstützung, Reparaturen oder andere Serviceanfragen verwenden Sie bitte unsere regulären Kontakt- und Supportmöglichkeiten.

 

Zu Kontakt und Support

Coordinated Vulnerability Disclosure Policy

Unsere Coordinated Vulnerability Disclosure Policy beschreibt, wie mögliche Schwachstellen an KRÜSS gemeldet werden können, welche Informationen wir für die Untersuchung benötigen und welche Regeln für eine koordinierte Veröffentlichung gelten.

 

CVD Policy anzeigen

Kontakt und Meldung

Melden Sie eine mögliche Schwachstelle per E-Mail

Verschlüsseln Sie vertrauliche Informationen möglichst mit unserem öffentlichen OpenPGP-Schlüssel und prüfen Sie vorher den Fingerabdruck. Bei erreichbarem Rückkanal bestätigen wir den Eingang innerhalb von fünf Arbeitstagen.

Senden Sie Ihre Meldung an security@kruss.de