Um diese Webseite korrekt nutzen zu können, aktiviere bitte Cookies in deinem Browser.

  • Versandkostenfreie Lieferung ab 30€ (DE)
  • Direkt vom deutschen Hersteller
  • Kostenloser Rückversand

Cybersicherheit – Umsetzung des Cyber Resilience Act (CRA) bei GRAEF

Cybersicherheit ist für GRAEF ein wesentlicher Bestandteil der Produktqualität und Produktsicherheit. Dies gilt insbesondere für Produkte mit digitalen Funktionen, Software, Netzwerk- und Kommunikationsschnittstellen sowie Fernwartungsmöglichkeiten.

Unser Anspruch

GRAEF berücksichtigt Cybersicherheitsrisiken bereits bei der Entwicklung und über den gesamten Produktlebenszyklus hinweg.

Dabei verfolgen wir insbesondere die Grundsätze:

  • Security by Design: Cybersicherheit wird bereits bei der Produktentwicklung berücksichtigt.
  • Sichere Standardeinstellungen: Produkte werden möglichst mit geeigneten Sicherheitseinstellungen ausgeliefert.
  • Schutz von Zugängen und Berechtigungen: Zugriffe auf Produkte und digitale Funktionen werden angemessen geschützt.
  • Sichere Updates: Sicherheitsrelevante Software- und Firmware-Updates werden bei Bedarf bereitgestellt.
  • Kontinuierliche Verbesserung: Neue Erkenntnisse und bekannt gewordene Schwachstellen werden bewertet und bei Bedarf in Verbesserungsmaßnahmen überführt.

Umgang mit Sicherheitslücken

GRAEF überwacht Sicherheitsrisiken seiner Produkte und nimmt Hinweise auf mögliche Schwachstellen ernst.

Meldungen können von Kunden, Partnern, Lieferanten, Sicherheitsforschern oder anderen Personen an GRAEF über den auf unserer Webseite angegebenen Kontaktweg übermittelt werden.

Gemeldete Sicherheitslücken werden geprüft, hinsichtlich ihres Risikos bewertet und – sofern erforderlich – durch geeignete Maßnahmen behoben. Dies kann beispielsweise durch Software- oder Firmware-Updates, Konfigurationsänderungen oder Sicherheitshinweise erfolgen.

Wir bitten darum, Sicherheitslücken verantwortungsvoll zu melden und keine über die zur Prüfung und Meldung erforderlichen Maßnahmen hinausgehenden Eingriffe in Produkte, Systeme oder Kundennetze vorzunehmen.

Umsetzung des Cyber Resilience Act

GRAEF entwickelt seine Prozesse und Produkte schrittweise weiter, um die Anforderungen des Cyber Resilience Act (CRA) der Europäischen Union für Produkte mit digitalen Elementen zu erfüllen.

Hierzu gehören insbesondere die Berücksichtigung von Cybersicherheit bei der Produktentwicklung, die Behandlung von Schwachstellen, Sicherheitsupdates und die Einhaltung der geltenden gesetzlichen Meldepflichten.

Auch sicherheitsrelevante Komponenten und Software von Lieferanten und Entwicklungspartnern werden angemessen berücksichtigt.

Verantwortung im Produktbetrieb

Eine sichere Produktgestaltung ist ein wesentlicher Bestandteil der Cybersicherheit. Ebenso wichtig ist der sichere und bestimmungsgemäße Betrieb durch den Betreiber.

Bei vernetzten GRAEF-Produkten sind insbesondere sichere Netzwerkzugänge, Benutzerberechtigungen und Fernwartungsverbindungen zu beachten. Betreiber sollten bereitgestellte Sicherheits- und Softwareupdates zeitnah umsetzen und die jeweiligen Sicherheitshinweise beachten.

Sicherheitsmeldungen

GRAEF begrüßt verantwortungsbewusste Hinweise auf mögliche Sicherheitslücken in GRAEF-Produkten.

Eine Sicherheitsmeldung sollte möglichst Angaben zum betroffenen Produkt, zur Software- bzw. Firmware-Version, eine Beschreibung der Schwachstelle sowie – soweit vorhanden – Informationen zur Reproduktion und zu möglichen Auswirkungen enthalten.

Den aktuellen Kontaktweg für Sicherheitsmeldungen finden Sie auf der GRAEF-Internetseite unter „Sicherheitsmeldung / Security Vulnerability“.

GRAEF

Diese Information wird regelmäßig überprüft und bei Bedarf an neue gesetzliche Anforderungen, technische Entwicklungen und Erkenntnisse angepasst.

CVD-Meldeformular für vernetzte Produkte

Bei jedem Verdacht auf IT-Schwachstelle oder Cyber-Angriff unverzüglich ausfüllen

Bitte tragen Sie Ihre Daten im untenstehenden Formular ein.
Mit ° gekennzeichnete Felder sind Pflichtfelder.

1. Allgemeine Angaben
Zeitformat: hh:mm
2. Art des Vorfalls / Symptome
Art des Vorfalls / Symptome°
3. Relevanz für OT-Safety – SEHR WICHTIG!
Besteht Gefahr, dass das Messer unkontrolliert anläuft?°
Sind Not-Halt, Schutztüren oder Lichtschranken betroffen?°
Falls JA: Maschine unverzüglich stillsetzen und gegen Wiedereinschalten sichern.
4. Beweissicherung & Sofortmaßnahmen
Beweissicherung & Sofortmaßnahmen°
Zeitformat: hh:mm, "um ... Uhr"
Zustimmungen und Sicherheit
Datenschutz°
Captcha°