- Home / Beratung und Service /
- Cybersicherheit
Die Sicherheit von ValueFacturing® hat für uns höchste Priorität
Wir setzen uns aktiv für die Cybersicherheit ein und erfüllen die Anforderungen des Cyber Resilience Act. Auf dieser Seite finden Sie Informationen zu unserem Schwachstellenmanagement, unserer Kontaktstelle für Sicherheitsmeldungen sowie zu unserer Richtlinie für die koordinierte Offenlegung von Schwachstellen.
Zentrale Kontaktstelle für Sicherheitsmeldungen
Wenn Sie eine Sicherheitslücke oder ein Cybersicherheitsproblem in ValueFacturing® oder einem anderen Produkt der Reinhausen GmbH entdecken, wenden Sie sich bitte an unsere zentrale Sicherheits-Kontaktstelle: productcert@reinhausen.com
Bearbeitung von Sicherheitsmeldungen
Um eine verantwortungsvolle und für alle Seiten sichere Behandlung solcher Meldungen sicherzustellen, gilt folgende Vorgehensweise:
1. Melden Sie uns die Schwachstelle vertraulich über die oben genannte Kontaktstelle. Bitte geben Sie dabei möglichst an:
- betroffenes Produkt und Version
- Beschreibung der Schwachstelle und, falls möglich, Schritte zur Reproduktion
- mögliche Auswirkungen
- Ihre Kontaktdaten für Rückfragen
2. Wir bestätigen den Eingang Ihrer Meldung innerhalb von einem Werktag und halten Sie über den Stand der Bearbeitung auf dem Laufenden.
3. Wir bewerten die Meldung zeitnah (in der Regel innerhalb von 3 Werktagen).
4. Nach Bereitstellung einer Lösung informieren wir betroffene Kunden und veröffentlichen bei Bedarf ein Security Advisory mit den relevanten Informationen und Handlungsempfehlungen.
Wir bitten Sie, die Schwachstelle bis zur Veröffentlichung einer Lösung vertraulich zu behandeln und nicht öffentlich zu machen.
CVD-Policy
Wir begrüßen es ausdrücklich, wenn Sicherheitsforscherinnen und -forscher, Kunden oder andere Dritte uns auf mögliche Sicherheitslücken in unseren Produkten hinweisen. Weitere Informationen entnehmen sie unserer CVD-Policy, die Sie unter Valuefacturing.service@reinhausen.com kostenlos anfordern können.
Umgang mit Sicherheitsupdates
Wir stellen sicherheitsrelevante Updates und Security Advisories für ValueFacturing® während des vorgesehenen Unterstützungszeitraums bereit. Informationen zu veröffentlichten Security Advisories finden Sie unter: Cybersecurity-Emergency-Response-Team (CERT): Reinhausen. Informationen zu veröffentlichten Sicherheitsupdates erhalten Sie unter Valuefacturing.service@reinhausen.com und über Ihre Ansprechpartner für ValueFacturing®.
Wir empfehlen allen Kunden, verfügbare Sicherheitsupdates zeitnah einzuspielen.
Meldung schwerwiegender Sicherheitsvorfälle für Kunden:
Sollten Sie den Verdacht haben, dass Ihre ValueFacturing®-Installation von einer aktiv ausgenutzten Schwachstelle betroffen ist oder ein Sicherheitsvorfall vorliegt, kontaktieren Sie bitte unverzüglich sowohl unsere zentrale Kontaktstelle productcert@reinhausen.com als auch Ihren gewohnten Ansprechpartner bei ValueFacturing® oder unsere Support-Hotline Valuefacturing.service@reinhausen.com.