Skip to main navigation Skip to main content Skip to page footer

Sicherheit unserer Produkte und Lösungen

Die zunehmende Vernetzung von Maschinen, Anlagen und digitalen Systemen stellt auch neue Anforderungen an die IT- und Produktsicherheit. KASTO nimmt die Sicherheit seiner Produkte und Lösungen daher sehr ernst.

Das KASTO Product Security Incident Response Team (PSIRT) ist die zentrale Anlaufstelle für Hinweise auf mögliche Sicherheitslücken und Sicherheitsvorfälle im Zusammenhang mit unseren Produkten, Maschinen, Anlagen, Software und digitalen Services.

Unser Ziel ist es, potenzielle Schwachstellen frühzeitig zu erkennen, zu bewerten und geeignete Maßnahmen einzuleiten. Wir möchten deshalb Sicherheitsexperten, unabhängige Sicherheitsforscher, Kunden, Partner und andere Personen ausdrücklich dazu ermutigen, uns mögliche Sicherheitsprobleme zu melden.

Eine frühzeitige und koordinierte Meldung ermöglicht es uns, Sachverhalte gemeinsam zu bewerten, notwendige Maßnahmen abzustimmen und die Sicherheit unserer Produkte und Lösungen kontinuierlich weiterzuentwickeln.

Wie können Sie KASTO eine Sicherheitslücke melden?

Wenn Sie eine mögliche Sicherheitslücke in einem KASTO-Produkt, einer Maschine, Anlage, Software oder einem unserer digitalen Dienste festgestellt haben, wenden Sie sich bitte an unser PSIRT.

Meldungen können in deutscher oder englischer Sprache eingereicht werden.

PSIRT-Kontakt:
security(at)kasto.com

Welche Informationen sollte eine Meldung enthalten?

Damit wir eine gemeldete Sicherheitslücke möglichst schnell nachvollziehen und bewerten können, sollte Ihre Meldung nach Möglichkeit folgende Angaben enthalten:

  1. Name der meldenden Person
  2. Kontaktmöglichkeit, insbesondere E-Mail-Adresse
  3. Unternehmen bzw. Organisation
  4. Bezeichnung des betroffenen KASTO-Produkts oder der betroffenen Anlage
  5. Produkt-, Software- oder Firmware-Version, soweit bekannt
  6. Beschreibung der festgestellten Sicherheitslücke und ihrer möglichen Auswirkungen
  7. Beschreibung der Voraussetzungen und Schritte, durch die sich die Schwachstelle nachvollziehen lässt
  8. Information darüber, ob die Schwachstelle bereits veröffentlicht oder an anderer Stelle gemeldet wurde

Bitte senden Sie uns keine Exploit-Programme oder sonstigen schädlichen Dateien ungefragt zu. Eine möglichst präzise Beschreibung der Schwachstelle und ihrer Reproduzierbarkeit unterstützt unsere Analyse.

Bearbeitung von Sicherheitsmeldungen

Nach Eingang einer Meldung prüft das KASTO PSIRT die übermittelten Informationen und bewertet die mögliche Sicherheitsrelevanz.

Abhängig von Art, Umfang und Komplexität der gemeldeten Schwachstelle kann die Untersuchung unterschiedlich viel Zeit in Anspruch nehmen. Falls für die Bewertung weitere Informationen benötigt werden, nehmen wir Kontakt mit der meldenden Person auf.

Nach Abschluss der Analyse entscheiden wir über die erforderlichen Maßnahmen. Dazu können beispielsweise technische Anpassungen, Software- oder Firmware-Updates, Konfigurationsänderungen oder weitere Schutzmaßnahmen gehören.

Bei sicherheitsrelevanten Schwachstellen informieren wir die betroffenen Kunden und Anwender in geeigneter Form über die Problematik und die empfohlenen Maßnahmen.

 

Koordinierte Veröffentlichung

KASTO verfolgt bei der Behandlung von Sicherheitslücken grundsätzlich einen koordinierten Ansatz.

Ziel ist es, ausreichend Zeit für die technische Analyse und die Entwicklung geeigneter Maßnahmen bereitzustellen, bevor Informationen über eine Schwachstelle öffentlich gemacht werden. Dadurch sollen Risiken für unsere Kunden, Anwender und Dritte möglichst gering gehalten werden.

Sofern eine Veröffentlichung erforderlich oder sinnvoll ist, stellt KASTO die relevanten Informationen in geeigneter Form zur Verfügung.

 

Security Advisories

Bei bestätigten und sicherheitsrelevanten Schwachstellen kann KASTO Security Advisories veröffentlichen.

Ein Security Advisory informiert über eine identifizierte Sicherheitslücke und enthält – soweit relevant – beispielsweise:

  • eine Beschreibung der Schwachstelle,
  • eine Bewertung der möglichen Auswirkungen und des Schweregrads,
  • betroffene Produkte und Versionen,
  • Informationen zur Betroffenheit,
  • empfohlene Schutz- und Abhilfemaßnahmen,
  • verfügbare Updates oder Korrekturen sowie
  • gegebenenfalls eine Anerkennung der Person oder Organisation, die die Schwachstelle gemeldet hat.

Unser gemeinsames Ziel: sichere Produkte

Produktsicherheit ist für KASTO ein kontinuierlicher Prozess. Die Hinweise von Sicherheitsforschern, Kunden, Partnern und anderen Beteiligten leisten einen wichtigen Beitrag dazu, mögliche Schwachstellen frühzeitig zu erkennen und die Sicherheit unserer Produkte und Lösungen weiter zu verbessern.

Wir bedanken uns daher für verantwortungsvolle und koordinierte Meldungen von Sicherheitsproblemen.

Jetzt KASTO PSIRT kontaktieren