Cybersicherheit

Die Sicherheit von ValueFacturing® hat für uns höchste Priorität

Wir setzen uns aktiv für die Cybersicherheit ein und erfüllen die Anforderungen​ des Cyber Resilience Act. Auf dieser Seite finden Sie Informationen zu unserem Schwachstellenmanagement, unserer Kontaktstelle für Sicherheitsmeldungen sowie zu unserer Richtlinie für die koordinierte Offenlegung von Schwachstellen​.

Zentrale Kontaktstelle für Sicherheitsmeldungen​

​

Wenn Sie eine Sicherheitslücke oder ein Cybersicherheitsproblem in ValueFacturing® entdecken, wenden Sie sich bitte an die zentrale Sicherheits-Kontaktstelle der Reinhausen GmbH. Sie finden diese unter dem Link "Cybersecurity-Emergency-Response-Team (CERT)".  Dort befindet Sie auch die Mail-Adresse, unter der Sie Sicherheitsmeldungen an uns schreiben können.

​

​

Bearbeitung von Sicherheitsmeldungen​

​Um eine verantwortungsvolle und für alle Seiten sichere Behandlung solcher Meldungen sicherzustellen, gilt folgende Vorgehensweise:​

​1. Melden Sie uns die Schwachstelle vertraulich über die oben genannte Kontaktstelle. Bitte geben Sie dabei möglichst an:​

    - betroffenes Produkt und Version
    - Beschreibung der Schwachstelle und, falls möglich, Schritte zur Reproduktion​
    - mögliche Auswirkungen​
    - Ihre Kontaktdaten für Rückfragen​

​2. Wir bestätigen den Eingang Ihrer Meldung innerhalb von einem Werktag und halten Sie über den Stand der Bearbeitung auf dem Laufenden.

​​3. Wir bewerten die Meldung zeitnah (in der Regel innerhalb von 3 Werktagen).

​4. Nach Bereitstellung einer Lösung informieren wir betroffene Kunden und veröffentlichen bei Bedarf ein Security Advisory mit den relevanten Informationen und Handlungsempfehlungen.​

Wir bitten Sie, die Schwachstelle bis zur Veröffentlichung einer Lösung vertraulich zu behandeln und nicht öffentlich zu machen.​

CVD-Policy (Coordinated Vulnerability Disclosure / koordinierte Offenlegung von Schwachstellen)​

​Wir begrüßen es ausdrücklich, wenn Sicherheitsforscherinnen und -forscher, Kunden oder andere Dritte uns auf mögliche Sicherheitslücken in ValueFacturing® hinweisen. Weitere Informationen zu unserer CVD-Policy, können sie unter dem Link "Cybersecurity-Emergency-Response-Team (CERT)" einsehen.​

​

Umgang mit Sicherheitsupdates​

​Wir stellen sicherheitsrelevante Updates und Security Advisories für ValueFacturing® während des vorgesehenen Unterstützungszeitraums bereit. Informationen zu veröffentlichten Security Advisories finden Sie unter: Cybersecurity-Emergency-Response-Team (CERT): Reinhausen. Informationen zu veröffentlichten Sicherheitsupdates erhalten Sie unter Valuefacturing.service@reinhausen.com und über Ihre Ansprechpartner für ValueFacturing®.​

​Wir empfehlen allen Kunden, verfügbare Sicherheitsupdates zeitnah einzuspielen.​

​

Meldung schwerwiegender Sicherheitsvorfälle für Kunden:​

​Sollten Sie den Verdacht haben, dass Ihre ValueFacturing®-Installation von einer aktiv ausgenutzten Schwachstelle betroffen ist oder ein Sicherheitsvorfall vorliegt, kontaktieren Sie bitte unverzüglich sowohl unsere zentrale Kontaktstelle "Cybersecurity-Emergency-Response-Team (CERT)" als auch Ihren gewohnten Ansprechpartner bei ValueFacturing® oder unsere Support-Hotline Valuefacturing.service@reinhausen.com​.