Produktsicherheit und Schwachstellenmanagement bei der HERMLE AG
Die Maschinenfabrik Berthold HERMLE AG stellt höchste Anforderungen an die Cybersecurity, Produktsicherheit und Resilienz ihrer Bearbeitungszentren, Automationslösungen und digitalen Systeme.
Ein zentraler Bestandteil dieses Anspruchs ist das PSIRT.
Dieses Team verantwortet den strukturierten Umgang mit Sicherheitsrisiken über den gesamten Produktlebenszyklus.
Meldeprozess für Sicherheitslücken
Optional über CERT
Für die Meldung von produktspezifischen Schwachstellen (inkl. verschlüsselter Kommunikation und anonymer Meldung möglich)
Zur Meldung CERT@VDE
Empfohlene Inhalte einer Meldung
Um eine schnelle Bearbeitung zu ermöglichen, sollten folgende Informationen enthalten sein:
- Betroffenes Produkt / Komponente (Maschinennummer, Softwareversion(en), Hermle Artikelnummer, Bestellnummer Hersteller).
- Detaillierte Beschreibung der Schwachstelle und die für die Reproduktion erforderlichen Schritte. Falls bekannt, die Bedingungen, die für die Ausnutzbarkeit der Schwachstelle erfüllt sein müssen.
- Proof‑of‑Concept in Form von Konzeptskript, Screenshot, oder vergleichbares (optional).
- Falls bekannt, die möglichen Auswirkungen (z. B. Verlust der Verfügbarkeit, Verletzung der Integrität, Beeinträchtigung der Safety).
- Falls verfügbar, verwandte Dokumente der Sicherheitslücke (CVE, Ankündigungen, Versionshinweise, usw.).
- Bevorzugter Kommunikationsweg für Rückfragen und Updates, falls gewünscht.
Meldungen können in Deutsch oder Englisch erfolgen.
Download - PSIRT & Coordinated Vulnerability Disclosure (CVD) Policy der Maschinenfabrik Berthold HERMLE AG
PSIRT & CVD Policy der HERMLE AG
Veröffentlichung von Sicherheitshinweisen
Meldungen zu Schwachstellen und Security-Advisories werden von HERMLE in Zusammenarbeit mit CERT@VDE veröffentlicht:
Alle Veröffentlichungen anzeigen VDE CERT
Bei Fragen zu den Advisories
wenden sie sich bitte an den HERMLE Service