Produktsicherheit und Schwachstellenmanagement bei der HERMLE AG

Die Maschinenfabrik Berthold HERMLE AG stellt höchste Anforderungen an die Cybersecurity, Produktsicherheit und Resilienz ihrer Bearbeitungszentren, Automationslösungen und digitalen Systeme.

Ein zentraler Bestandteil dieses Anspruchs ist das PSIRT

Dieses Team verantwortet den strukturierten Umgang mit Sicherheitsrisiken über den gesamten Produktlebenszyklus.

Meldeprozess für Sicherheitslücken

PSIRT der HERMLE AG

Für die Meldung von produktspezifischen Schwachstellen

E‑Mail:   psirt@hermle.de

Optional über CERT

Für die Meldung von produktspezifischen Schwachstellen (inkl. verschlüsselter Kommunikation und anonymer Meldung möglich)

Zur Meldung  CERT@VDE 

Für IT Systeme

(z. B. Webanwendungen) steht zusätzlich zur Verfügung:

E‑Mail:  security@hermle.de

Empfohlene Inhalte einer Meldung

Um eine schnelle Bearbeitung zu ermöglichen, sollten folgende Informationen enthalten sein:

  • Betroffenes Produkt / Komponente (Maschinennummer, Softwareversion(en), Hermle Artikelnummer, Bestellnummer Hersteller).
  • Detaillierte Beschreibung der Schwachstelle und die für die Reproduktion erforderlichen Schritte. Falls bekannt, die Bedingungen, die für die Ausnutzbarkeit der Schwachstelle erfüllt sein müssen.
  • Proof‑of‑Concept in Form von Konzeptskript, Screenshot, oder vergleichbares (optional).
  • Falls bekannt, die möglichen Auswirkungen (z. B. Verlust der Verfügbarkeit, Verletzung der Integrität, Beeinträchtigung der Safety).
  • Falls verfügbar, verwandte Dokumente der Sicherheitslücke (CVE, Ankündigungen, Versionshinweise, usw.).
  • Bevorzugter Kommunikationsweg für Rückfragen und Updates, falls gewünscht.

Meldungen können in Deutsch oder Englisch erfolgen.

Download - PSIRT & Coordinated Vulnerability Disclosure (CVD) Policy der Maschinenfabrik Berthold HERMLE AG

PSIRT & CVD Policy der HERMLE AG

Veröffentlichung von Sicherheitshinweisen

Meldungen zu Schwachstellen und Security-Advisories werden von HERMLE in Zusammenarbeit mit CERT@VDE veröffentlicht:

Alle Veröffentlichungen anzeigen VDE CERT

Bei Fragen zu den Advisories

wenden sie sich bitte an den HERMLE Service 

Online-Schulungen der HERMLE AG

Sie haben Fragen?
Wir beantworten
sie gerne

Ein HERMLE Mitarbeiter

Maßgefertigte
Karriere? Starten
Sie bei Hermle

Datenschutz-Einstellungen

Cookie Einstellungen
Diese Website verwendet Cookies die die Ihnen Services ermöglichen, die von externen Anbietern angeboten werden, wie z.B. YouTube oder Google Maps. Rechtsgrundlage ist hier Art. 6 DSGVO (1) a.

Bitte beachten Sie, dass abhängig Ihrer Einstellungen einige Funktionen ggf. nicht zur Verfügung stehen.

Mehr Informationen finden Sie in unserer Datenschutzerklärung