Cybersicherheit – Umsetzung des Cyber Resilience Act (CRA) bei GRAEF
Cybersicherheit ist für GRAEF ein wesentlicher Bestandteil der Produktqualität und Produktsicherheit. Dies gilt insbesondere für Produkte mit digitalen Funktionen, Software, Netzwerk- und Kommunikationsschnittstellen sowie Fernwartungsmöglichkeiten.
Unser Anspruch
GRAEF berücksichtigt Cybersicherheitsrisiken bereits bei der Entwicklung und über den gesamten Produktlebenszyklus hinweg.
Dabei verfolgen wir insbesondere die Grundsätze:
- Security by Design: Cybersicherheit wird bereits bei der Produktentwicklung berücksichtigt.
- Sichere Standardeinstellungen: Produkte werden möglichst mit geeigneten Sicherheitseinstellungen ausgeliefert.
- Schutz von Zugängen und Berechtigungen: Zugriffe auf Produkte und digitale Funktionen werden angemessen geschützt.
- Sichere Updates: Sicherheitsrelevante Software- und Firmware-Updates werden bei Bedarf bereitgestellt.
- Kontinuierliche Verbesserung: Neue Erkenntnisse und bekannt gewordene Schwachstellen werden bewertet und bei Bedarf in Verbesserungsmaßnahmen überführt.
Umgang mit Sicherheitslücken
GRAEF überwacht Sicherheitsrisiken seiner Produkte und nimmt Hinweise auf mögliche Schwachstellen ernst.
Meldungen können von Kunden, Partnern, Lieferanten, Sicherheitsforschern oder anderen Personen an GRAEF über den auf unserer Webseite angegebenen Kontaktweg übermittelt werden.
Gemeldete Sicherheitslücken werden geprüft, hinsichtlich ihres Risikos bewertet und – sofern erforderlich – durch geeignete Maßnahmen behoben. Dies kann beispielsweise durch Software- oder Firmware-Updates, Konfigurationsänderungen oder Sicherheitshinweise erfolgen.
Wir bitten darum, Sicherheitslücken verantwortungsvoll zu melden und keine über die zur Prüfung und Meldung erforderlichen Maßnahmen hinausgehenden Eingriffe in Produkte, Systeme oder Kundennetze vorzunehmen.
Umsetzung des Cyber Resilience Act
GRAEF entwickelt seine Prozesse und Produkte schrittweise weiter, um die Anforderungen des Cyber Resilience Act (CRA) der Europäischen Union für Produkte mit digitalen Elementen zu erfüllen.
Hierzu gehören insbesondere die Berücksichtigung von Cybersicherheit bei der Produktentwicklung, die Behandlung von Schwachstellen, Sicherheitsupdates und die Einhaltung der geltenden gesetzlichen Meldepflichten.
Auch sicherheitsrelevante Komponenten und Software von Lieferanten und Entwicklungspartnern werden angemessen berücksichtigt.
Verantwortung im Produktbetrieb
Eine sichere Produktgestaltung ist ein wesentlicher Bestandteil der Cybersicherheit. Ebenso wichtig ist der sichere und bestimmungsgemäße Betrieb durch den Betreiber.
Bei vernetzten GRAEF-Produkten sind insbesondere sichere Netzwerkzugänge, Benutzerberechtigungen und Fernwartungsverbindungen zu beachten. Betreiber sollten bereitgestellte Sicherheits- und Softwareupdates zeitnah umsetzen und die jeweiligen Sicherheitshinweise beachten.
Sicherheitsmeldungen
GRAEF begrüßt verantwortungsbewusste Hinweise auf mögliche Sicherheitslücken in GRAEF-Produkten.
Eine Sicherheitsmeldung sollte möglichst Angaben zum betroffenen Produkt, zur Software- bzw. Firmware-Version, eine Beschreibung der Schwachstelle sowie – soweit vorhanden – Informationen zur Reproduktion und zu möglichen Auswirkungen enthalten.
Den aktuellen Kontaktweg für Sicherheitsmeldungen finden Sie auf der GRAEF-Internetseite unter „Sicherheitsmeldung / Security Vulnerability“.
GRAEF
Diese Information wird regelmäßig überprüft und bei Bedarf an neue gesetzliche Anforderungen, technische Entwicklungen und Erkenntnisse angepasst.
CVD-Meldeformular für vernetzte Produkte
Bei jedem Verdacht auf IT-Schwachstelle oder Cyber-Angriff unverzüglich ausfüllen
Bitte tragen Sie Ihre Daten im untenstehenden Formular ein.
Mit ° gekennzeichnete Felder sind Pflichtfelder.