Deutschland 07056-9398-0 | Internationale Rufnummer ++49 (0) 7056-9398-0 | Willkommen auf unserer neuen Website! Haben Sie einen Fehler oder ein Problem entdeckt? Bitte melden Sie es hier.
Cyber-Resilienz-Schwachstellenmanagement für DwyerOmega-Produkte
DwyerOmega setzt sich dafür ein, Kunden zu schützen und das Cybersicherheitsrisiko im Zusammenhang mit seinen Produkten, seiner Firmware, seiner Software, seinen Anwendungen, seinen vernetzten Diensten, seinen Geräten und seinen digitalen Komponenten zu reduzieren.
Unser Cyber Security Incident Response Team (CSIRT) verwaltet die Aufnahme, Bewertung, Untersuchung, Koordination, Behebung und Offenlegung von Cybersicherheitsschwachstellen und -vorfällen bei Produkten, die sich auf DwyerOmega-Produkte auswirken.
DwyerOmega nimmt Bedenken hinsichtlich der Cybersicherheit ernst. Wenn ein Cybersicherheitsproblem gemeldet wird, weisen wir die entsprechenden Ressourcen zu, um das Problem nach einem koordinierten Prozess zur Offenlegung von Schwachstellen zu überprüfen, zu validieren, zu priorisieren und zu beheben.
Bitte geben Sie keine Details zu Schwachstellen, Exploit-Codes, Proof-of-Concept-Material oder andere technische Informationen, die das Risiko für Kunden erhöhen könnten, öffentlich bekannt, bis DwyerOmega eine angemessene Gelegenheit hatte, die Offenlegung zu untersuchen, zu mindern und gegebenenfalls zu koordinieren.
DwyerOmega kann einen Sicherheitshinweis herausgeben, wenn Maßnahmen, Minderung, Behebung, Aktualisierung oder öffentliche Kommunikation seitens des Kunden erforderlich sind.
Melden Sie eine Cybersicherheits-Schwachstelle oder einen Cybersicherheits-Vorfall eines Produkts
DwyerOmega fordert zur verantwortungsvollen Meldung von Cybersicherheitsbedenken auf, die Produkte, Firmware, Software, mobile Anwendungen, Cloud-verbundene Dienste, verbundene Dienste oder digitale Komponenten von DwyerOmega betreffen.
Bitte lesen Sie die folgenden Meldungsarten und verwenden Sie den richtigen Meldungsweg, um Ihre Meldung einzureichen.
Aktive Ausnutzung oder schwerwiegender Sicherheitsvorfall
Wählen Sie diese Option, wenn eine Schwachstelle derzeit ausgenutzt oder ins Visier genommen wird oder wenn ein Cybersicherheitsereignis erhebliche Auswirkungen auf die Produktsicherheit, -verfügbarkeit, -integrität, -vertraulichkeit oder den sicheren Betrieb hatte.
Beispiele hierfür sind unbefugter Zugriff, Kompromittierung der Produkt-Firmware oder -Software, Störung des sicheren Betriebs oder ein Sicherheitsereignis, das die Nutzung eines DwyerOmega-Produkts durch den Kunden beeinträchtigt.
Potenzielle Schwachstelle
Wählen Sie diese Option, wenn Sie eine Schwachstelle in der Cybersicherheit festgestellt haben oder vermuten, auch wenn diese nicht ausgenutzt wurde.
Beispiele sind Authentifizierungsschwächen, unsichere Kommunikation, exponierte Schnittstellen, Firmware- oder Softwarefehler, unsichere Aktualisierungsmechanismen, Konfigurationsschwächen oder Schwachstellen in Komponenten von Drittanbietern, die von einem DwyerOmega-Produkt verwendet werden.
Veröffentlichte Sicherheitshinweise
DwyerOmega empfiehlt Kunden, die relevanten Sicherheitshinweise zu lesen und die für das beschriebene Sicherheitsproblem bereitgestellten Anweisungen zur Risikominderung, Behebung, Aktualisierung, Konfiguration oder andere Anweisungen zu befolgen.
Sicherheitshinweise können aktualisiert werden, sobald neue Informationen, Minderungs- oder Behebungsmaßnahmen verfügbar werden. Kunden sollten den Status der Mitteilung und das Datum der letzten Aktualisierung überprüfen, bevor sie Maßnahmen ergreifen.