Security Kontakt
Die Sicherheit unserer Produkte und Dienstleistungen hat für uns höchste Priorität. Sollten Sie eine potenzielle Sicherheitslücke oder einen sicherheitsrelevanten Vorfall in einem unserer Produkte entdecken, bitten wir Sie, uns dies verantwortungsvoll mitzuteilen.
Kontakt für Sicherheitsmeldungen:
Bitte fügen Sie Ihrer Meldung nach Möglichkeit folgende Informationen bei:
- Betroffenes Produkt und Version
- Beschreibung der Schwachstelle
- Schritte zur Reproduktion
- Mögliche Auswirkungen
- Kontaktdaten für Rückfragen
Ci4Rail bestätigt den Eingang der Meldung innerhalb von 5 Werktagen und informiert während der Untersuchung über den aktuellen Stand.
Wir bitten um eine koordinierte Offenlegung und bitten die Melder, Sicherheitslücken nicht öffentlich bekannt zu geben, bis eine Behebung oder Abhilfemaßnahme verfügbar ist.
Produkt-Lebenszyklus
Informationen zu Wartungszeiträumen, Sicherheitsunterstützung, Produktlebenszyklen sowie End-of-Support-Terminen werden zukünftig für jedes Produkt separat veröffentlicht.
Unser Ziel ist es, unseren Kunden eine transparente Übersicht über die Verfügbarkeit von Sicherheitsupdates und die langfristige Produktunterstützung bereitzustellen.
Die entsprechenden Informationen werden derzeit vorbereitet und in einer zukünftigen Aktualisierung dieser Website veröffentlicht.
Sicherheitsupdates
Wir arbeiten derzeit an der Erweiterung unserer Sicherheits- und Compliance-Informationen im Rahmen der Anforderungen des EU Cyber Resilience Act (CRA).
Produktspezifische Informationen zu Sicherheitsupdates, bekannten Schwachstellen und Sicherheitshinweisen werden künftig produktspezifisch bereitgestellt.
Diese Informationen werden schrittweise ergänzt und stehen rechtzeitig zum Inkrafttreten der entsprechenden regulatorischen Anforderungen zur Verfügung.
Konformitätserklärungen
Produktspezifische Konformitätserklärungen und regulatorische Nachweise werden künftig in einem zentralen Downloadbereich zur Verfügung gestellt.
Die Bereitstellung dieser Dokumente erfolgt entsprechend den geltenden gesetzlichen Anforderungen und wird im Rahmen unserer laufenden Compliance-Aktivitäten kontinuierlich erweitert.
