Cybersicherheit

ecotom signet

Sicherheit für vernetzte Telematik-Lösungen:

ECOTOM GmbH berücksichtigt bei der Entwicklung, Bereitstellung und Pflege seiner Telematiklösungen die Anforderungen an die Cybersicherheit sowie die Vorgaben des europäischen Cyber Resilience Act (CRA).

Dabei betrachten wir Cybersecurity über den gesamten Lebenszyklus unserer Produkte – von der Entwicklung und Inbetriebnahme über den laufenden Betrieb bis hin zur Bereitstellung sicherheitsrelevanter Aktualisierungen.

Cyber Resilience Act (CRA):

Der Cyber Resilience Act schafft europaweit einheitliche Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen.

Für ECOTOM bedeutet dies insbesondere, Cybersecurity-Risiken unserer Produkte systematisch zu bewerten, mögliche Schwachstellen zu identifizieren und zu behandeln sowie geeignete Prozesse für Sicherheitsupdates und die Kommunikation sicherheitsrelevanter Informationen bereitzustellen.

Unser Ziel ist es, unseren Kunden sichere und zuverlässige Telematiklösungen über den vorgesehenen Produktlebenszyklus zur Verfügung zu stellen.

Sicherheitslücke melden

Sie haben eine mögliche Sicherheitslücke in einem Produkt oder einer Lösung von ECOTOM entdeckt?

Bitte informieren Sie unsere zentrale Cybersecurity-Kontaktstelle.

E-Mail: security@ecotom.de

Bitte geben Sie – soweit möglich – folgende Informationen an:

  • Betroffenes ECOTOM-Produkt
  • Produkt- bzw. Firmware-Version
  • Beschreibung sowie mögliche Auswirkungen der festgestellten Schwachstelle
  • Schritte, mit denen sich das Verhalten reproduzieren lässt
  • Ihre Kontaktdaten für eventuelle Rückfragen

 

Wir prüfen eingehende Meldungen und koordinieren erforderliche Maßnahmen zur Bewertung und Behebung möglicher Sicherheitsrisiken.

 

Koordinierte Offenlegung von Schwachstellen

 

ECOTOM verfolgt einen koordinierten Prozess zur Behandlung gemeldeter Schwachstellen.

Gemeldete Sicherheitsprobleme werden zunächst geprüft und hinsichtlich ihrer möglichen Auswirkungen bewertet. Falls erforderlich, werden geeignete Maßnahmen zur Behebung oder Reduzierung des Sicherheitsrisikos eingeleitet.

 

Sicherheitshinweise

 

In diesem Bereich veröffentlicht ECOTOM bei Bedarf sicherheitsrelevante Hinweise zu seinen Produkten.

Ein Security Advisory kann unter anderem Informationen zum betroffenen Produkt, zur betroffenen Produktversion, zur Bedeutung der Schwachstelle sowie zu verfügbaren Sicherheitsupdates oder erforderlichen Maßnahmen enthalten.

Sicherheitshinweise

 

Produktsicherheit & Support

 

Für unsere Produkte stellen wir produktspezifische Informationen zur sicheren Verwendung und zum jeweiligen Cybersecurity-Support zur Verfügung.

Dazu können insbesondere gehören:

  • Produktidentifikation und Produktversion
  • Informationen zu Sicherheitseigenschaften
  • Hinweise zur sicheren Inbetriebnahme und Nutzung
  • Informationen zu Sicherheitsupdates
  • Cybersecurity-Supportzeitraum
  • Hinweise zur sicheren Außerbetriebnahme
  • EU-Konformitätserklärung, soweit erforderlich

Die konkreten Informationen werden dem jeweiligen Produkt zugeordnet und entsprechend den gesetzlichen Anforderungen bereitgestellt.

Kontakt

Cybersecurity & Schwachstellen: security@ecotom.de

ECOTOM GmbH, Rheinische Str. 171, 44147 Dortmund, +49 231 222800 – 30