{"id":22672,"date":"2026-09-03T13:45:14","date_gmt":"2026-09-03T11:45:14","guid":{"rendered":"https:\/\/www.fabmatics.com\/?page_id=22672"},"modified":"2026-09-03T13:51:42","modified_gmt":"2026-09-03T11:51:42","slug":"richtlinie-zur-koordinierten-offenlegung-von-schwachstellen","status":"publish","type":"page","link":"https:\/\/www.fabmatics.com\/de\/service\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen\/","title":{"rendered":"CRA-CVD"},"content":{"rendered":"<div id=\"pl-22672\" class=\"panel-layout\"><div id=\"pg-22672-0\" class=\"panel-grid panel-has-style has-background_display background_display-tile has-row_stretch row_stretch-full has-cell_alignment cell_alignment-flex-start has-row_background row_background-background-white\" data-animations=\"fadeInUp\"><div class=\"siteorigin-panels-stretch panel-row-style panel-row-style-for-22672-0\" data-stretch-type=\"full\"><div id=\"pgc-22672-0-0\" class=\"panel-grid-cell\"><div id=\"panel-22672-0-0-0\" class=\"so-panel widget widget_sow-editor panel-first-child panel-last-child\" data-index=\"0\"><div class=\"so-widget-sow-editor so-widget-sow-editor-base\">\n<div class=\"siteorigin-widget-tinymce textwidget\">\n\t<h1>Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD Policy)<\/h1>\n<p>Bei Fabmatics hat die Sicherheit unserer Produkte und Automatisierungsl&ouml;sungen h&ouml;chste Priorit&auml;t. Wir sch&auml;tzen die Arbeit von Sicherheitsforschern, Kunden und Partnern, die dazu beitragen, unsere Hardware- und Softwareprodukte sicherer zu machen. Diese Richtlinie beschreibt, wie Sie Schwachstellen in unseren Produkten an uns melden k&ouml;nnen und welche Schritte wir im Rahmen der Analyse und Behebung unternehmen.<\/p>\n<h2>1. Geltungsbereich (Scope)<\/h2>\n<p>Diese Richtlinie gilt f&uuml;r alle von <strong>Fabmatics <\/strong>entwickelten und vertriebenen Produkte und Dienste, insbesondere:<\/p>\n<ul>\n<li>Hardware- und Automatisierungskomponenten<\/li>\n<li>Firmware, Treiber und Betriebssoftware<\/li>\n<li>Engineering-Software, Programmier-Tools und Mobile Apps<\/li>\n<li>&Ouml;ffentlich erreichbare Cloud-Dienste und Online-Infrastrukturen<\/li>\n<\/ul>\n<h3>&nbsp;Nicht im Geltungsbereich (Out of Scope):<\/h3>\n<ul>\n<li>Physische Angriffe auf Geb&auml;ude, Rechenzentren oder Kundensysteme<\/li>\n<li>Denial-of-Service-Angriffe (DoS\/DDoS) auf unsere Dienste oder Produktionsanlagen unserer Kunden<\/li>\n<li>Social-Engineering-Angriffe (z. B. Phishing) gegen Mitarbeiter oder Kunden<\/li>\n<li>Schwachstellen in Komponenten von Drittanbietern ohne direkten Integrationsbezug zu unseren Produkten (bitte direkt an den jeweiligen Hersteller melden)<\/li>\n<\/ul>\n<h2>2. Verhaltensregeln f&uuml;r Melder (Safe Harbor)<\/h2>\n<p>Wir verpflichten uns, keine rechtlichen Schritte gegen Sie einzuleiten, solange Sie in gutem Glauben handeln und sich an die folgenden Grunds&auml;tze halten:<\/p>\n<ul>\n<li><strong>Kein Schaden:<\/strong> F&uuml;hren Sie keine Aktionen durch, die die Verf&uuml;gbarkeit oder Integrit&auml;t unserer Systeme oder der Anlagen unserer Kunden beeintr&auml;chtigen.<\/li>\n<li><strong>Datenschutz:<\/strong> Greifen Sie nicht auf fremde oder vertrauliche Kundendaten zu. Wenn Sie im Rahmen der Forschung auf Daten sto&szlig;en, brechen Sie den Vorgang ab und l&ouml;schen Sie lokale Kopien unverz&uuml;glich.<\/li>\n<li><strong>Vertraulichkeit:<\/strong> Halten Sie Informationen &uuml;ber die Schwachstelle vertraulich, bis wir die Schwachstelle analysiert, einen Patch oder Workaround bereitgestellt und die koordinierte Offenlegung abgestimmt haben.<\/li>\n<li><strong>Keine Erpressung:<\/strong> Koppeln Sie die Offenlegung nicht an finanzielle Forderungen au&szlig;erhalb offizieller Bug-Bounty-Programme.<\/li>\n<\/ul>\n<h3>So melden Sie eine Schwachstelle<\/h3>\n<p>Senden Sie Ihre Feststellungen an unser Product Security Incident Response Team (PSIRT):<\/p>\n<ul>\n<li><strong>E-Mail:<\/strong> <a href=\"mailto:PSIRT@fabmatics.com\">PSIRT@fabmatics.com<\/a><\/li>\n<li><em><strong>In K&uuml;rze verf&uuml;gbar: <\/strong>PGP-Schl&uuml;ssel<\/em><\/li>\n<\/ul>\n<h3>Ben&ouml;tigte Angaben:<\/h3>\n<ul>\n<li>Betroffenes Produkt, Modellbezeichnung und Firmware-\/Softwareversion.<\/li>\n<li>Detaillierte Beschreibung der Schwachstelle inkl. Proof-of-Concept (PoC), Screenshots, Log-Files oder Schritten zur Reproduktion.<\/li>\n<li>Ihre Einsch&auml;tzung zu den m&ouml;glichen Auswirkungen und Risiken.<\/li>\n<li>Hinweise darauf, ob die Schwachstelle nach Ihrem Wissen bereits aktiv ausgenutzt wird.<\/li>\n<\/ul>\n<h2>Unser Prozess und Bearbeitungszusagen<\/h2>\n<p>Nach Eingang einer Meldung durchl&auml;uft diese folgende Phasen:<\/p>\n<ul>\n<li><strong>Eingangsbest&auml;tigung:<\/strong> Sie erhalten innerhalb von 5 AT eine Best&auml;tigung &uuml;ber den Eingang Ihrer Meldung.<\/li>\n<li><strong>Triage und Validierung:<\/strong> Unser PSIRT bewertet die Schwachstelle und pr&uuml;ft die Betroffenheit unseres Produktportfolios. Wir halten Sie regelm&auml;&szlig;ig &uuml;ber den Status auf dem Laufenden.<\/li>\n<li><strong>Behebung:<\/strong> Wir entwickeln vorrangig ein Firmware-Update, einen Software-Patch oder dokumentierte Abhilfema&szlig;nahmen (Workarounds).<\/li>\n<li><strong>Koordinierte Ver&ouml;ffentlichung:<\/strong> Nach Fertigstellung der Schutzma&szlig;nahmen ver&ouml;ffentlichen wir ein Security Advisory und benachrichtigen betroffene Kunden.<\/li>\n<li><strong>Regulatorische Meldungen:<\/strong> Soweit gesetzlich vorgeschrieben, werden aktiv ausgenutzte Schwachstellen sowie schwerwiegende Sicherheitsvorf&auml;lle innerhalb der vorgesehenen Fristen an die zust&auml;ndigen Beh&ouml;rden gemeldet.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\"><a class=\"global-arrow arrow-turq global-link-with-arrow arrow-button\" href=\"mailto:%20PSIRT@fabmatics.com\">Meldung senden<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div><\/div><\/div><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD Policy) Bei Fabmatics hat die Sicherheit unserer Produkte und Automatisierungsl\u00f6sungen h\u00f6chste Priorit\u00e4t. Wir sch\u00e4tzen die Arbeit von Sicherheitsforschern, Kunden und Partnern, die dazu beitragen, unsere Hardware- und Softwareprodukte sicherer zu machen. Diese Richtlinie beschreibt, wie Sie Schwachstellen in unseren Produkten an uns melden k\u00f6nnen und welche Schritte wir [&hellip;]<\/p>\n","protected":false},"author":13,"featured_media":0,"parent":63,"menu_order":61,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-22672","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/pages\/22672","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/comments?post=22672"}],"version-history":[{"count":6,"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/pages\/22672\/revisions"}],"predecessor-version":[{"id":22681,"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/pages\/22672\/revisions\/22681"}],"up":[{"embeddable":true,"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/pages\/63"}],"wp:attachment":[{"href":"https:\/\/www.fabmatics.com\/de\/wp-json\/wp\/v2\/media?parent=22672"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}