Product Security

Cybersicherheit ist ein wesentlicher Bestandteil unserer Produkte, Systeme und digitalen Dienstleistungen. Hosokawa Alpine verpflichtet sich, Cybersicherheitsschwachstellen verantwortungsbewusst und koordiniert zu identifizieren, zu bewerten und zu behandeln. Wir begrüßen Meldungen von Sicherheitsschwachstellen durch Kunden, Partner, Sicherheitsforscher und andere Interessengruppen.

Eine Sicherheitslücke melden

Wenn Sie der Meinung sind, eine Cybersicherheitsschwachstelle in einem Produkt von Hosokawa Alpine identifiziert zu haben, wenden Sie sich bitte an unser Product Security Incident Response Team (PSIRT). 

Email: psirt(at)alpine.hosokawa(dot)com 

Bitte übermitteln Sie möglichst folgende Informationen: 

  • Betroffenes Produkt 
  • Maschinennummer, Seriennummer oder Auftragsnummer 
  • Beschreibung der Schwachstelle 
  • Mögliche Auswirkungen 
  • Informationen zur Reproduzierbarkeit 
  • Ihre Kontaktdaten

Koordinierte Offenlegung von Sicherheitslücken

Hosokawa Alpine betreibt einen Prozess zur koordinierten Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure, CVD), um gemeldete Sicherheitsschwachstellen verantwortungsbewusst und strukturiert zu bearbeiten. 


Wir bitten Melder, keine öffentliche Offenlegung von Schwachstellen vorzunehmen, bevor geeignete Abhilfemaßnahmen umgesetzt oder eine koordinierte Veröffentlichung mit Hosokawa Alpine abgestimmt wurde.

CVD-Richtlinie

Coordinated Vulnerability Disclosure

Informationen zu Produktsicherheit und Sicherheitsupdates

Hosokawa Alpine kann Informationen zu Cybersicherheitsschwachstellen, Schutzmaßnahmen, Sicherheitsupdates und Handlungsempfehlungen für betroffene Produkte bereitstellen. Der Kommunikationsweg und die Verteilung solcher Informationen können abhängig vom betroffenen Produkt, der Kundenumgebung, der Kritikalität der Schwachstelle sowie vertraglichen oder regulatorischen Anforderungen variieren.

Kontakt

Hosokawa Alpine AG 

Product Security Incident Response Team (PSIRT) 

Email: psirt(at)alpine.hosokawa(dot)com