schwachstellenmanagement
KI-generiertes Bild.
Sicherheit ist Teil unserer Produktverantwortung.
Industrielle Bediensysteme, Panel-PCs und Terminals sind heute vernetzte Geräte – und damit potenzielle Angriffsziele. Mit dem europäischen Cyber Resilience Act (CRA, Verordnung (EU) 2024/2847) wird Cybersicherheit über den gesamten Produktlebenszyklus zur gesetzlichen Pflicht. Für uns ist sie das ohnehin: Wir entwickeln unsere Produkte nach dem Prinzip Security-by-Design und behandeln Schwachstellen strukturiert, transparent und nachvollziehbar. Die nachfolgend beschriebenen Regelungen gelten für Produkte im Anwendungsbereich des CRA (in Verkehr gebrachte, vernetzte Produkte mit digitalen Elementen).
Wie wir mit Schwachstellen umgehen
-
Strukturierter Prozess: Wir nehmen Schwachstellenmeldungen entgegen, bewerten sie und behandeln sie nach einem festen Verfahren (Coordinated Vulnerability Disclosure).
-
Transparente Information: Wir informieren betroffene Nutzer über relevante Schwachstellen und Abhilfemaßnahmen. Aktiv ausgenutzte Schwachstellen melden wir fristgerecht gemäß den gesetzlichen Vorgaben an die zuständige CSIRT-Stelle und die ENISA (CRA Art. 14).
-
Kostenlose Sicherheitsupdates: Sicherheitsrelevante Updates für GETT-Komponenten stellen wir betroffenen Kunden kostenfrei und ohne Zugangshürde bereit – über den gesamten Supportzeitraum. Veröffentlichte Updates bleiben langfristig abrufbar.
-
Klarer Supportzeitraum: Für unsere Produkte weisen wir aus, wie lange wir Sicherheitsupdates bereitstellen.
Update-Verantwortung im Überblick
-
GETT-Komponenten: Für BIOS/UEFI-Firmware, Treiber und vorinstallierte GETT-Software stellt GETT während des ausgewiesenen Supportzeitraums unentgeltlich Sicherheitsupdates bereit.
-
Eingebundene Drittsoftware: Für Softwarebestandteile Dritter, die GETT integriert, beobachtet GETT relevante Informationsquellen zu Sicherheitslücken risikobasiert und stellt Updates bereit, sobald diese verfügbar und geprüft sind. Endet der Support eines Drittanbieters innerhalb des GETT-Supportzeitraums, bewertet GETT das Risiko, informiert betroffene Kunden über einen Sicherheitshinweis und empfiehlt geeignete Maßnahmen (z. B. Workaround, Konfigurationsempfehlung, Austausch der Komponente oder Migrationspfad).
-
Betriebssystem (Windows): Ausgewählte Geräte werden mit Microsoft Windows ausgeliefert. Sicherheitsupdates erfolgen über Microsoft; es gelten die Microsoft-Lifecycle-Richtlinien der installierten Windows-Version.
Sichere Inbetriebnahme
Für den sicheren Betrieb stellen wir eine an BSI IT-Grundschutz orientierte Checkliste zur sicheren Inbetriebnahme Ihres Window PCs bereit. (Systemhärtung, Kryptografie, Identitäts- und Rechteverwaltung, Patch-Management u. a.):
Eine Schwachstelle melden
Sie haben eine mögliche Sicherheitslücke in einem GETT-Produkt entdeckt? Wir danken für jeden Hinweis und behandeln ihn vertraulich.
Sicherheitshinweise
Security-Newsletter abonnieren
Bleiben Sie informiert, bevor es kritisch wird.
Mit unserem Security-Newsletter erhalten Sie automatisch Benachrichtigungen über:
-
neue Sicherheitshinweise zu unseren Produkten,
-
verfügbare Sicherheitsupdates,
-
relevante regulatorische Entwicklungen (CRA, NIS2).
KI-generiertes Bild.