Sicherheit
der Fa. Heinrich NOTSTROM-ANLAGEN
Die Sicherheit unserer Produkte und der Schutz unserer Kunden und Nutzer haben für uns höchste Priorität. Gemäß den Anforderungen des EU Cyber Resilience Act. (CRA) bieten wir eine zentrale Anlaufstelle für die Meldung und Bearbeitung von Sicherheitslücken und Sicherheitsvorfällen.
1. Meldung von Sicherheitslücken
Sollten Sie eine Schwachstelle oder ein Sicherheitsproblem in einem unserer Produkte oder digitalen Dienste entdeckt haben, bitten wir Sie, uns dies unverzüglich mitzuteilen.
Zentraler Sicherheitskontakt: security at heinrich-notstromanlagen dot de
2. Leitfaden zur Koordinierten Offenlegung
Wir bitten Sie, bei der Meldung folgende Grundsätze einzuhalten:
Was Sie von uns erwarten können
- Bestätigung: Wir bestätigen den Eingang Ihrer Meldung in der Regel innerhalb von 2 Werktagen.
- Bewertung: Unser Security-Team prüft und bewertet die Schwachstelle zeitnah bezüglich Auswirkung und Risiko.
- Behebung: Wir entwickeln schnellstmöglich ein Update, einen Patch oder eine geeignete Gegenmaßnahme.
- Rückmeldung: Wir halten Sie in angemessenem Umfang über den Fortschritt auf dem Laufenden.
- Transparenz: Nach Behebung veröffentlichen wir bei Bedarf Sicherheitshinweise für unsere Kunden.
- Good-Faith-Forschung: Wenn Sie Schwachstellen in gutem Glauben melden und sich an diese Regeln halten, leiten wir keine rechtlichen Schritte gegen Sie ein (gilt nicht bei mutwilliger Beschädigung oder unbefugtem Datenabgriff).
Was wir von Ihnen erbitten
- Kein Missbrauch & Datensparsamkeit: Nutzen Sie die Schwachstelle nicht aus, um Daten einzusehen, zu verändern oder Systeme zu beschädigen. Greifen Sie nicht auf personenbezogene oder vertrauliche Daten zu.
- Vertraulichkeit: Bitte stimmen Sie Veröffentlichungen mit uns ab und gewähren Sie uns in der Regel mindestens 90 Tage Zeit zur Behebung.
- Keine Angriffe: Führen Sie keine Denial-of-Service-Angriffe (DoS/DDoS), Spam oder Social-Engineering-Angriffe durch.
3. Was Ihre Meldung beinhalten sollte
Damit wir Ihr Anliegen schnellstmöglich bearbeiten können, geben Sie in Ihrer E-Mail bitte folgende Informationen an:
- Betroffenes Produkt: Produktname, Serien- oder Gerätenummer, Firmware-Version.
- Beschreibung: Detaillierte Beschreibung der Schwachstelle.
- Schritte zur Reproduktion: Konkrete Anweisungen oder Skripte, um das Problem nachzustellen.
- Mögliche Auswirkungen: Ihre Einschätzung des Schadenspotenzials.
- Ansprechpartner: Kontaktdaten für Rückfragen
Information for International Security Researchers
For vulnerability reports regarding our products, please contact security at heinrich-notstromanlagen dot de.
Please include the affected product, firmware version, and reproduction steps. We normally acknowledge reports within two business days.

