GF verpflichtet sich zur Einhaltung von Gesetzen und Vorschriften, einschließlich des Cyber Resilience Act in der Europäischen Union. Nach Artikel 14 des EU Cyber Resilience Act (CRA) muss GF sowohl die Agentur der Europäischen Union für Cybersicherheit (ENISA) als auch das benannte koordinierende CSIRT benachrichtigen, sobald GF von einer aktiv ausgenutzten Schwachstelle oder einem schwerwiegenden Sicherheitsvorfall, der eines seiner Produkte betrifft, erfährt. Diese anfängliche Frühwarnmeldung muss unverzüglich, spätestens jedoch innerhalb von 24 Stunden, eingereicht werden. Wenn eine gemeldete Schwachstelle diese Kriterien erfüllt, startet GF den formalen Meldeprozess sofort und führt diesen parallel zur internen Behebung durch.
IEC 62443-4-1: Zertifizierter sicherer Produktentwicklungsprozess
Bestimmte GF-Unternehmen verfügen über Zertifizierungen und sichere Entwicklungsprozesse, die an international anerkannten Cybersicherheitsstandards ausgerichtet sind. Die Zertifizierung nach IEC 62443-4-1 ist entscheidend, da sie sicherstellt, dass unsere Produkte und ihr Lebenszyklusmanagement den höchsten internationalen Sicherheitsstandards entsprechen. Dies ist für unsere Kunden unerlässlich, um maximale Sicherheit für ihre Produktionsanlagen zu gewährleisten und potenzielle Risiken von Betriebsunterbrechungen oder Cyberangriffen zu minimieren.
Melden einer Schwachstelle
Wenn Sie eine Schwachstelle oder ein Sicherheitsproblem in unserem Produkt feststellen, melden Sie es bitte über das Formular unten oder per E-Mail an dea.ps@georgfischer.com und geben Sie folgende Informationen an:
- Das von der Schwachstelle betroffene GF-Produkt
- Die technischen Details der Schwachstelle
- Anweisungen und Proof-of-Concept-Code zur Reproduktion des Problems
- Mögliche Auswirkungen
Sie sollten innerhalb von 48 Stunden nach Eingang Ihrer E-Mail eine Empfangsbestätigung oder eine ähnliche Antwort erhalten. Unsere Antwort enthält zusätzliche Informationen, um eine sichere Kommunikation zu ermöglichen. Bitte kontaktieren Sie uns erneut, falls Sie in diesem Zeitraum keine Rückmeldung erhalten.
Cybersicherheitswarnungen und Benachrichtigungen
| Id | Product | Advisory | Impact | CVE | Last updated | Version | Attachment |
| <GF_VD_xx> | <Product related> | <Title of the issue> | <CRITICAL / HIGH / MEDIUM / LOW> |