Einleitung
Bei JPEmbedded hat die Cybersicherheit unserer Produkte höchste Priorität. Wir haben Verfahren implementiert, um Meldungen über Sicherheitslücken und andere sicherheitsrelevante Vorfälle zu identifizieren, zu analysieren und zu bearbeiten. Unsere Prozesse orientieren sich an den Grundsätzen und Anforderungen der Normenreihe IEC 62443 für die Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme.
Kontakt zu unserem Security-Team
Wenn Sie eine Sicherheitslücke oder ein anderes sicherheitsrelevantes Problem in einem unserer Produkte entdecken, senden Sie bitte eine E-Mail an unser Security-Team:
security@jpembedded.eu
Möglichkeit einer anonymen Meldung
Wenn Sie eine Sicherheitslücke anonym melden möchten, können Sie sich an eine vertrauenswürdige Organisation zur Koordinierung von Schwachstellenmeldungen wenden, beispielsweise an ICS-CERT oder an ein zuständiges europäisches bzw. nationales CERT/CSIRT.
Bitte beachten Sie, dass die koordinierende Organisation die Meldung an JPEmbedded weiterleiten kann, hierzu jedoch nicht verpflichtet ist. Selbstverständlich steht es Ihnen frei, diesen Meldeweg zu wählen.
Welche Informationen sollte Ihre Meldung enthalten?
Um uns eine effiziente Analyse zu ermöglichen, bitten wir Sie, soweit möglich, die folgenden Informationen bereitzustellen:
Wir bestätigen den Eingang Ihrer Meldung innerhalb weniger Werktage. Sollten wir weitere Informationen benötigen, setzen wir uns mit Ihnen in Verbindung.
Vielen Dank
Vielen Dank für Ihre Unterstützung bei der kontinuierlichen Verbesserung der Sicherheit der Produkte von JPEmbedded.