GF 致力于遵守包括欧盟《网络韧性法案》在内的法律法规。根据欧盟《网络韧性法案》(CRA)第 14 条,GF 必须在获知其产品存在被主动利用的漏洞或发生严重安全事件时,立即通知欧洲网络与信息安全局(ENISA)及指定的协调 CSIRT。该初步的预警通知必须毫不拖延地提交,最迟不得超过 24 小时。在报告的漏洞符合这些标准的情况下,GF 会立即启动正式报告流程,并与内部补救工作同步进行。
IEC 62443-4-1:认证的安全产品开发流程
部分 GF 业务板块按照国际公认的网络安全标准,执行资质认证和安全开发流程。依据 IEC 62443-4-1 进行认证至关重要,它确保了我们的产品及其全生命周期管理符合最高国际安全标准。这对于为客户生产设施提供最佳安全保障、最大程度降低潜在运营中断或网络攻击的风险至关重要。
报告漏洞
如果您发现我们的产品存在漏洞或安全问题,请通过下方表单或发送邮件至dea.ps@georgfischer.com进行报告,并提供以下信息:
- 受漏洞影响的 GF 产品
- 漏洞的技术细节
- 重现问题的说明和概念验证代码
- 潜在影响
您通常会在 48 小时内收到我们邮件的确认或类似回复。我们的回复将包含用于安全沟通的更多信息。如果您在此时间内未收到回复,请与我们跟进。
网络安全警报与通知
Id
Product
Advisory
Impact
CVE
Last updated
Version
Attachment
| Id | Product | Advisory | Impact | CVE | Last updated | Version | Attachment |
| <GF_VD_xx> | <Product related> | <Title of the issue> | <CRITICAL / HIGH / MEDIUM / LOW> |