Produktsicherheitshinweise und Offenlegung von Schwachstellen
Das Engagement von Galdi für die Sicherheit digitaler Produkte
Galdi betrachtet Cybersicherheit als einen grundlegenden Bestandteil der Qualität und Zuverlässigkeit seiner Produkte. Aus diesem Grund setzen wir strukturierte Prozesse zur Verwaltung von Schwachstellen und Sicherheitsvorfällen ein, die Auswirkungen auf unsere Produkte mit digitalen Elementen haben können.
Gemäß den Anforderungen der Verordnung (EU) 2024/2847 (Cyber Resilience Act) dient diese Seite als offizieller öffentlicher Kommunikationskanal, über den Galdi Informationen über Sicherheitslücken und Vorfälle veröffentlicht, die Produktnutzer betreffen können.
Zweck dieser Seite
- Sicherheitshinweise zu identifizierten Schwachstellen in Galdi-Produkten;
- Mitteilungen über aktiv ausgenutzte Schwachstellen;
- Informationen über Sicherheitsvorfälle, die die Produktsicherheit beeinträchtigen können;
- Vorübergehende Maßnahmen zur Risikominderung;
- Verfügbare Software-, Firmware- oder andere Korrekturupdates;
- Handlungsempfehlungen für Kunden, Partner und Endnutzer.
Zeitplan für Mitteilungen
Wenn Galdi Kenntnis von einer aktiv ausgenutzten Schwachstelle oder einem schwerwiegenden Vorfall erhält, der eines seiner Produkte mit digitalen Elementen betrifft, erfolgen die auf dieser Seite veröffentlichten Informationen gegebenenfalls gemäß den in den europäischen Vorschriften festgelegten Fristen.
Informationen können schrittweise veröffentlicht werden, beginnend mit einer ersten Mitteilung und anschließend ergänzt durch weitere technische Details und operative Hinweise, während die Analyse- und Minderungsmaßnahmen fortschreiten.
In bestimmten Fällen können aus Sicherheitsgründen technische Informationen vorübergehend ausgelassen oder eingeschränkt werden, um das Risiko einer weiteren Ausnutzung der Schwachstelle nicht zu erhöhen.
Inhalt der Sicherheitshinweise
Jeder Produktsicherheitshinweis kann Folgendes enthalten:
- Kennung des Sicherheitshinweises;
- Veröffentlichungs- und Aktualisierungsdatum;
- Betroffenes Produkt;
- Betroffene Versionen;
- Schweregrad;
- Beschreibung des Vorfalls oder der Schwachstelle;
- Mögliche Auswirkungen;
- Empfohlene Maßnahmen zur Risikominderung;
- Verfügbarkeit von Korrekturupdates;
- Status der Behebungsmaßnahmen.
Meldung von Schwachstellen an Galdi
Sicherheitsforscher, Kunden, Partner und andere interessierte Parteien können Schwachstellen in Galdi-Produkten über die unten angegebenen Kontaktdaten melden.
Dedizierte E-Mail-Adresse: security@galdi.it
Empfohlene Betreffzeile: "Security Vulnerability Report"
Eingehende Meldungen werden von den zuständigen technischen Teams gemäß den internen Verfahren zum Schwachstellenmanagement geprüft.
Einschränkungen der veröffentlichten Informationen
Die auf dieser Seite veröffentlichten Mitteilungen dienen der Information und dem Schutz der Nutzer unserer Produkte.
Galdi behält sich das Recht vor, technische Details nicht offenzulegen, wenn deren Veröffentlichung:
- Weitere Angriffe erleichtern könnte;
- Die Sicherheit der Kunden gefährden könnte;
- Vertrauliche Informationen oder personenbezogene Daten offenlegen könnte;
- Laufende Untersuchungen oder Analysen beeinträchtigen könnte.
Archiv der Sicherheitshinweise
Alle veröffentlichten Sicherheitshinweise bleiben in diesem Bereich der Website verfügbar, um eine historische Nachverfolgung der gemeldeten Schwachstellen und Vorfälle zu ermöglichen.
Kontakt
Für Anfragen zur Produktsicherheit, zum Schwachstellenmanagement oder zu den auf dieser Seite veröffentlichten Mitteilungen kontaktieren Sie bitte:
Galdi S.r.l.
Product Security Team
security@galdi.it
Rechtlicher Hinweis
Die auf dieser Seite veröffentlichten Informationen stellen den offiziellen öffentlichen Kommunikationskanal von Galdi für Sicherheitsaspekte von Produkten mit digitalen Elementen dar. Nutzer werden gebeten, diesen Bereich regelmäßig zu prüfen, um über neue Sicherheitshinweise, Aktualisierungen oder Korrekturmaßnahmen informiert zu bleiben.