+49 (0) 7420 9399 0 info@ott-antriebe.de

Sicherheitsrichtlinie CRA

Einige Produkte der Ott GmbH & Co. KG fallen unter die EU Verordnung 2024/2847, Cyber Resilience Act (CRA).

Die Ott GmbH & Co. KG nimmt die Sicherheit ihrer Produkte, Dienstleistungen und Infrastruktur ernst. Wir schätzen Meldungen von Sicherheitsforschern, Kunden, Partnern und anderen Dritten, die uns dabei helfen, potenzielle Schwachstellen verantwortungsvoll zu identifizieren und zu beheben.

Folgend finden Sie eine Beschreibung darüber, wie Sie eine vermutete oder potentielle Sicherheitsschwachstelle in unseren Produkten melden können und wie wir diese Meldungen handhaben.

Meldung einer Sicherheitsschwachstelle

Wenn Sie der Meinung sind, eine Sicherheitsschwachstelle in einem unserer Produkte entdeckt zu haben, kontaktieren Sie uns bitte unter:

E-Mail: incident@ott-antriebe.de

Bitte geben Sie möglichst viele Informationen an, damit wir das Problem verstehen, reproduzieren und bewerten können. Hilfreich sind hierzu:

  • Name und Artikelnummer des betroffenen Produkts
  • Firmware-, Software- oder Hardwareversion
  • Seriennummer, oder Produktionscode
  • Beschreibung der Schwachstelle
  • Wenn möglich, Informationen über die Reproduktion des Problems
  • Protokolle, Screenshots oder Paketmitschnitte, sofern vorhanden
  • Mögliche Auswirkungen
  • Ob das Problem bereits öffentlich bekannt gegeben wurde, und wohin
  • Ihre Kontaktdaten für Rückfragen

Bitte fügen Sie keine sensiblen Kundendaten, personenbezogenen Daten, Passwörter, privaten Schlüssel oder vertraulichen Drittanbieterinformationen bei, sofern dies nicht unbedingt erforderlich ist.

Geltungsbereich

Diese Richtlinie gilt ausschließlich für Sicherheitsschwachstellen in Ott-Produkten und verwandten digitalen Ressourcen. Für alle anderen Anliegen, allgemeinen technischen Anfragen, Anfragen zu Lieferzeiten oder andere Themen, nutzen Sie bitte die regulären Kontaktkanäle auf unserer Website.

Koordinierte Offenlegung von Schwachstellen

Wir folgen einem koordinierten Prozess zur Offenlegung von Schwachstellen. Nach Eingang einer Meldung prüfen wir die Informationen, validieren das Problem, bewerten die potenziellen Auswirkungen und legen geeignete Maßnahmen zur Behebung oder Minderung fest.

Wir bitten Melder, uns angemessene Zeit zu geben, das Problem zu untersuchen und zu beheben, bevor Informationen veröffentlicht werden. Wir bitten Sie außerdem, Handlungen zu vermeiden, welche die Ott GmbH & Co. KG, unsere Kunden oder Dritte schädigen könnten, darunter:

  • Zugriff auf, Änderung oder Löschung von Daten, die Ihnen nicht gehören
  • Unterbrechung von Diensten oder Produktionssystemen
  • Durchführung von Denial-of-Service-Tests
  • Einsatz von Social Engineering, Phishing oder physischen Angriffen
  • Öffentliche Bekanntgabe von Schwachstellendetails vor Abschluss der Koordinierung

Was Sie von uns erwarten können

Wenn uns eine Schwachstelle gemeldet wir, bemühen wir uns:

  • den Eingang Ihrer Meldung innerhalb angemessener Zeit zu bestätigen
  • Sie gegebenenfalls über den Stand unserer Analyse auf dem Laufenden zu halten
  • mit Ihnen zusammenzuarbeiten, um das Problem zu verstehen und zu reproduzieren
  • betroffene Produkte zu bewerten
  • Informationen zur Behebung oder Minderung bereitzustellen, falls erforderlich und nötig
  • die öffentliche Bekanntmachung bei Bedarf zu koordinieren

Die Reaktions- und Behebungsfristen können variieren, je nach Art des Produktes, der Komplexität des Problems, den Sicherheitsaspekten, den Kundenauswirkungen, Abhängigkeiten der Lieferkette oder sonstigen externe Aspekten.

Sicherheitshinweise

Wenn eine Schwachstelle Ott-Produkte betrifft und Maßnahmen des Kunden erfordert, können wir einen Sicherheitshinweis mit allen notwendigen Informationen veröffentlichen.

Produkt-Updates und Behebung

Kunden sind dafür verantwortlich, Sicherheitsupdates oder Minderungsmaßnahmen in ihrer eigenen Betriebsumgebung zu bewerten und anzuwenden. In industriellen und eingebetteten Umgebungen sollten Updates gemäß den Sicherheits-, Verfügbarkeits- und Wartungsanforderungen des Kunden getestet und eingesetzt werden.

Umgang mit Schwachstellen und Kommunikation

Ott GmbH & Co. KG kann die Bearbeitung von Schwachstellen gegebenenfalls mit Kunden, Lieferanten, CERTs, CVE-Nummerierungsbehörden, Branchenpartnern oder Regulierungsbehörden koordinieren.

Wenn eine Schwachstelle Komponenten von Drittanbietern, Open-Source-Software oder von Lieferanten bereitgestellte Technologien betrifft, können wir uns mit der verantwortlichen Partei abstimmen, bevor wir abschließende Informationen veröffentlichen.

 

Haftungsausschluss

Informationen, die im Rahmen dieser Sicherheitsrichtlinie bereitgestellt werden, einschließlich Hinweise, Minderungsmaßnahmen und Empfehlungen, werden in gutem Glauben und zu Informationszwecken bereitgestellt. Sie begründen keine zusätzliche Garantie, Gewährleistung oder vertragliche Verpflichtung über die geltenden Produktvereinbarungen und gesetzlichen Anforderungen hinaus.

Kontakt

Für Meldungen von Sicherheitsschwachstellen wenden Sie sich bitte an:

Ott GmbH & Co. KG
Sicherheitskontakt
E-Mail: incident@ott-antriebe.de
Website: https://www.ott-antriebe.de

Für allgemeine Anfragen nutzen Sie bitte die auf unserer Website angebotenen Kontaktmöglichkeiten.