Produktsicherheit, Cybersecurity und Meldung von Sicherheitslücken

Unser Ansatz zur Produktsicherheit und Cybersecurity

Die Sicherheit unserer Produkte ist ein wichtiger Bestandteil unseres Qualitäts- und Entwicklungsansatzes. Dabei berücksichtigen wir Sicherheitsanforderungen bereits in frühen Entwicklungsphasen und verfolgen Grundsätze wie Security by Design, kontinuierliche Bewertung sowie strukturiertes Schwachstellenmanagement. Entwicklungs-, Qualitäts- und Supportteams arbeiten dabei eng zusammen, um die Sicherheit und Zuverlässigkeit unserer Produkte langfristig zu gewährleisten.

 

Meldung von Sicherheitslücken und Sicherheitsvorfällen

Wenn Sie eine potenzielle Sicherheitslücke oder einen sicherheitsrelevanten Vorfall im Zusammenhang mit einem EIZO-Produkt feststellen, bitten wir Sie, uns dies über unseren vorgesehenen Meldeweg mitzuteilen.

Meldungen werden geprüft und bei Bedarf an die zuständigen Produkt- und Sicherheitsteams innerhalb der EIZO-Gruppe weitergeleitet. EIZO unterhält hierfür ein Product Security Incident Response Team (PSIRT), das Sicherheitsmeldungen erfasst, analysiert und bearbeitet.

Meldung einer Sicherheitslücke:

Vulnerability Report Formular

Verantwortungsvolle Offenlegung (Responsible Vulnerability Disclosure)

EIZO begrüßt Hinweise von Kunden, Partnern, Sicherheitsforschern und anderen Dritten zu potenziellen Sicherheitslücken in EIZO-Produkten.

Wir empfehlen, Informationen über mögliche Schwachstellen zunächst vertraulich mit uns zu teilen. Dies ermöglicht eine sachgerechte Bewertung sowie die Entwicklung und Bereitstellung geeigneter Gegenmaßnahmen, Informationen oder Updates.

 

Schwachstellenmanagement und Reaktion auf Sicherheitsvorfälle

EIZO beobachtet aktiv sicherheitsrelevante Informationen zu eigenen Produkten und eingesetzten Komponenten. Werden potenzielle Schwachstellen identifiziert, bewerten wir deren Auswirkungen und stellen bei Bedarf geeignete Informationen, Empfehlungen, Gegenmaßnahmen oder Aktualisierungen bereit.

 

Weitere Informationen zur Produkt-Cybersicherheit

Weitere Informationen zum globalen Ansatz von EIZO im Bereich Produktsicherheit und Cybersecurity finden Sie auf der globalen EIZO-Webseite:

Weitere Details (eizoglobal.com)

FAQ

Unter Produktsicherheit und Cybersecurity versteht EIZO alle Maßnahmen zur Identifikation, Bewertung und Behandlung potenzieller Sicherheitsrisiken über den gesamten Produktlebenszyklus hinweg. Zu den Maßnahmen gehören unter anderem Sicherheitsbewertungen, Konfigurationsmanagement, Schwachstellenmanagement und Incident Response.

Potenzielle Sicherheitslücken oder sicherheitsrelevante Vorfälle können über das vorgesehene Meldeformular eingereicht werden. Bitte beschreiben Sie das betroffene Produkt, die beobachtete Schwachstelle oder den Sicherheitsvorfall möglichst detailliert und stellen Sie soweit möglich reproduzierbare Informationen bereit: Vulnerability Report Formular

Ja. EIZO hat ein Product Security Incident Response Team (PSIRT) eingerichtet. Dieses Team sammelt, analysiert und bearbeitet Meldungen zu Sicherheitslücken und Sicherheitsvorfällen im Zusammenhang mit EIZO-Produkten.

EIZO sammelt aktiv Informationen über potenzielle Schwachstellen in eigenen Produkten und eingesetzten Komponenten. Werden Schwachstellen identifiziert, erfolgt eine Bewertung der Auswirkungen. Falls erforderlich, stellt EIZO Informationen, Empfehlungen, Gegenmaßnahmen oder Aktualisierungen bereit.

Ja. EIZO empfiehlt, Informationen über potenzielle Sicherheitslücken zunächst vertraulich mitzuteilen. Dies ermöglicht eine sachgerechte Bewertung und gegebenenfalls die Entwicklung geeigneter Gegenmaßnahmen oder Updates.