Cybersecurity bei KRÜSS
Die Sicherheit unserer Produkte, Software und digitalen Dienste ist für KRÜSS von großer Bedeutung. Wir bewerten Cybersecurity-Risiken und bearbeiten gemeldete Schwachstellen in einem strukturierten Verfahren.
Auf dieser Seite finden Sie Informationen zur Meldung möglicher Schwachstellen.
Unser Umgang mit Cybersecurity
KRÜSS berücksichtigt Cybersecurity über den Lebenszyklus seiner Produkte, Software und digitalen Dienste. Meldungen über mögliche Schwachstellen werden von den zuständigen internen Stellen erfasst, technisch bewertet und entsprechend dem ermittelten Risiko bearbeitet.
Wir begrüßen verantwortungsvoll eingereichte Schwachstellenmeldungen und bemühen uns um eine transparente und konstruktive Kommunikation mit meldenden Personen.
Schritt 01 : Erfassung
Ihre Meldung wird bei den zuständigen internen Stellen erfasst und dokumentiert.
Schritt 02: Technische Bewertung
Wir prüfen die Reproduzierbarkeit, den betroffenen Bereich und das resultierende Risiko.
Schritt 03: Risikobasierte Bearbeitung
Bestätigte Schwachstellen werden entsprechend ihrem Risiko bearbeitet und koordiniert offengelegt.
Geltungsbereich für Meldungen
Meldungen können sich insbesondere auf die folgenden Bereiche beziehen.
01: KRÜSS Produkte
02: Software und Firmware
03: Web- und Cloud-Dienste
04: Die KRÜSS Website
05: Die IT-Infrastruktur von KRÜSS
06: Integrierte Komponenten Dritter, soweit sie Bestandteil eines KRÜSS Produkts sind
Abgrenzung zu Supportanfragen
Dieser Meldeweg ist ausschließlich für mögliche Cybersicherheitsschwachstellen vorgesehen. Für allgemeine Produktfragen, Anwendungsunterstützung, Reparaturen oder andere Serviceanfragen verwenden Sie bitte unsere regulären Kontakt- und Supportmöglichkeiten.
Coordinated Vulnerability Disclosure Policy
Unsere Coordinated Vulnerability Disclosure Policy beschreibt, wie mögliche Schwachstellen an KRÜSS gemeldet werden können, welche Informationen wir für die Untersuchung benötigen und welche Regeln für eine koordinierte Veröffentlichung gelten.
Kontakt und Meldung
Security-Ressourcen
Alle öffentlichen Security-Adressen auf einen Blick.
| Security-Seite | |
|
CVD Policy |
|
| OpenPGP |
https://www.kruss-scientific.com/.well-known/security-key.asc |
| security.txt | |
| Sprachen | Englisch und Deutsch |
| Weitere Informationen zum Datenschutz |
https://www.kruss-scientific.com/en/data-privacy-statement https://www.kruss-scientific.com/de-DE/datenschutzerklaerung |