Ab 11.12.2027 dürfen nur noch CRA-konforme Produkte in Verkehr gebracht werden. INSEVIS hat bei seinen Entwicklungen von Anfang an die Einhaltung von Cyber Security-Anforderungen mit beachtet. Mit der Entwicklung von SBoms, Bredohungsanalysen und dem Aufbau eines Meldesystems für Schwachstellen und einer Security Guideline nach den Anforderungen des CRA-Gesetztes zur sicheren Verwendung der Produkte ist der Weg zum langfristigen Einsatz aller INSEVIS-Produkte geebnet.
INSEVIS arbeitet hierbei mit dem CERT@VDE zusammen, der ersten Plattform zur Koordination von IT-Security-Problemen speziell für Unternehmen im Bereich der Industrieautomation. Sie bietet Herstellern, Integratoren, Anlagenbauern und Betreibern aus dem Bereich Industrieautomation die Möglichkeit zum intensiven und vertrauensvollen Informationsaustausch und konkrete Unterstützung beim Thema Cyber-Security.
Neben den technischen Newsletter kommuniziert INSEVIS seine Security relevanten Updates, Patches und Handlungshinweise über das CERT@VDE als zentrale Koordinierungsstelle an Sie als Käufer oder Anwender der INSEVIS Steuerungen. Halten Sie sich informiert und nutzen Sie die Dienste und die Datenbank des CERT@VDE um Ihre Anlagen sicher zu machen und zu halten.
Nicht jede Schwachstelle kann von uns selbst identifiziert werden – deshalb sind wir auf Ihre Unterstützung angewiesen. Wenden Sie sich bitte an psirt@insevis.de. Ihre Hinweise werden ausschließlich an das INSEVIS PSIR-Team weitergegeben. Ein Zugriff durch unbefugte Mitarbeiter oder externe Dritte ist ausgeschlossen.
Security relevante Meldungen zu INSEVIS Produkten finden Sie auf der Webseite des CERT@VDE.
Ein RSS/Atom Feed steht hier ebenfalls bereit.
Haben Sie weiterführende Fragen zum Thema Security? Sprechen Sie uns an. Unser PSIRT Team unterstützt und berät Sie gerne: E-Mail an PSIRT
Falls Sie vermuten, in einem unserer Produkte oder Services eine mögliche Sicherheitslücke entdeckt zu haben, informieren Sie bitte unser PSIR-Team oder das CERT@VDE unter:
https://cert.vde.com/de/more/report-a-vulnerability
INSEVIS PSIRT Public Keys
Für die sichere Kommunikation mit unserem PSIRTeam unter psirt@insevis.de stellen wir Ihnen hier die öffentlichen Schlüssel bereit. Unser Security-Team unterstützt Sie auf deutsch und englisch. Wenn möglich, bitten wir Sie, vertrauliche Informationen verschlüsselt an uns zu übermitteln.
In diesem Dokument wird der CRA-konforme Einsatz und die Entsorgung der INSEVIS-Produkte beschrieben, damit Ihre Lösung ebenfalls als konform zu den CRA-Anforderungen zertifiziert werden kann.
Dieser Schwachstellenbehandlungs- und Bekanntgabeprozess beinhaltet folgende Punkte: