PSIRT_UWS

Sichere Produkte gemäß CRA-Gesetz


Ab 11.12.2027 dürfen nur noch CRA-konforme Produkte in Verkehr gebracht werden. INSEVIS hat bei seinen Entwicklungen von Anfang an die Einhaltung von Cyber Security-Anforderungen mit beachtet. Mit der Entwicklung von SBoms, Bredohungsanalysen und dem Aufbau eines Meldesystems für Schwachstellen und einer Security Guideline nach den Anforderungen des CRA-Gesetztes zur sicheren Verwendung der Produkte ist der Weg zum langfristigen Einsatz aller INSEVIS-Produkte geebnet.

Kooperation mit anderen Anbietern beim CERT@VDE


VDECERT

INSEVIS arbeitet hierbei mit dem CERT@VDE zusammen, der ersten Plattform zur Koordination von IT-Security-Problemen speziell für Unternehmen im Bereich der Industrieautomation. Sie bietet Herstellern, Integratoren, Anlagenbauern und Betreibern aus dem Bereich Industrieautomation die Möglichkeit zum intensiven und vertrauensvollen Informationsaustausch und konkrete Unterstützung beim Thema Cyber-Security.

Neben den technischen Newsletter kommuniziert INSEVIS seine Security relevanten Updates, Patches und Handlungshinweise über das CERT@VDE als zentrale Koordinierungsstelle an Sie als Käufer oder Anwender der INSEVIS Steuerungen. Halten Sie sich informiert und nutzen Sie die Dienste und die Datenbank des CERT@VDE um Ihre Anlagen sicher zu machen und zu halten.

Produktsicherheit verbessern – Sicherheitslücken melden



Warum Schwachstellen melden?

Nicht jede Schwachstelle kann von uns selbst identifiziert werden – deshalb sind wir auf Ihre Unterstützung angewiesen. Wenden Sie sich bitte an psirt@insevis.de. Ihre Hinweise werden ausschließlich an das INSEVIS PSIR-Team weitergegeben. Ein Zugriff durch unbefugte Mitarbeiter oder externe Dritte ist ausgeschlossen.


Was passiert mit Ihrer Meldung?

INSEVIS behandelt die Identität sowie die Kontaktdaten des Melders streng vertraulich. INSEVIS PSIRT prüft jede gemeldete Schwachstelle sorgfältig, nimmt schnellstmöglich Kontakt mit Ihnen auf und hält Sie über den weiteren Verlauf auf dem Laufenden.


Aktuelle Security Meldungen

Security relevante Meldungen zu
INSEVIS Produkten finden Sie auf der Webseite des CERT@VDE.

Ein RSS/Atom Feed steht hier ebenfalls bereit.


Fragen zur Cyber-Sicherheit?

Haben Sie weiterführende Fragen zum Thema Security? Sprechen Sie uns an. Unser PSIRT Team unterstützt und berät Sie gerne: psirt@insevis.de


Security-Problem melden

Falls Sie vermuten, in einem unserer Produkte oder Services eine mögliche Sicherheitslücke entdeckt zu haben, informieren Sie bitte unser PSIR-Team oder das CERT@VDE gemeldet werden:
https://cert.vde.com/de/more/report-a-vulnerability


INSEVIS PSIRT Public Keys

Für die sichere Kommunikation mit unserem PSIRT-Team unter psirt@insevis.de stellen wir Ihnen hier die öffentlichen Schlüssel bereit. Unser Security-Team unterstützt Sie auf deutsch und englisch. Wenn möglich, bitten wir Sie, vertrauliche Informationen verschlüsselt an uns zu übermitteln.

CRA-relevante Dokumente



CyberSecurity Guideline

In diesem Dokument wird der CRA-konforme Einsatz und die Entsorgung der INSEVIS-Produkte beschrieben, damit Ihre Lösung ebenfalls als konform zu den CRA-Anforderungen zertifiziert werden kann.
-> Dokumentenname.PDF


Schwachstellenbehandlung

Dieser Schwachstellenbehandlungs- und Bekanntgabeprozess beinhaltet folgende Punkte:
1. Meldung: Entgegennahme/ Registrierung
2. Analyse: Risikobewertung/ Ursachenforschung.
3. Bearbeitung: Entwicklung, Test und

   Bereitstellung von Updates, Patches, etc.
4. Offenlegung: Publikation und Hilfestellung

-> Dokumentenname.PDF