Verordnung (EU) 2024/2847

Cyber Resilience Act (CRA)

Produktsicherheit und Meldung von Sicherheitslücken

Unser Anspruch an Produktsicherheit

Die Water-i.d. GmbH legt großen Wert auf die Cybersicherheit ihrer Produkte und digitalen Lösungen. Im Einklang mit den Anforderungen des europäischen Cyber Resilience Act (CRA) nehmen wir jede Meldung einer möglichen Sicherheitslücke ernst und behandeln sie vertraulich.

Dies gilt insbesondere für unsere Produkte mit digitalen Elementen, wie Photometer mit Firmware und Funkschnittstellen (z. B. Bluetooth, WLAN), unsere Apps, unsere Software und unsere Cloud-Dienste.

Was Ihre Meldung enthalten sollte

Damit wir Ihre Meldung schnell analysieren können, geben Sie bitte möglichst viele der folgenden Informationen an:

  • Produktbezeichnung und Version (Hardware-, Firmware-, App- oder Softwareversion)
  • Beschreibung der Sicherheitslücke
  • Technische Details und Schritte zur Reproduktion
  • Ihre Einschätzung der möglichen Auswirkungen
  • Datum der Entdeckung
  • Bekannte Umgehungslösungen oder Gegenmaßnahmen, falls vorhanden
  • Ihre Kontaktdaten für Rückfragen

So bearbeiten wir Ihre Meldung

  1. Eingangsbestätigung Wir bestätigen den Eingang Ihrer Meldung schnellstmöglich.
  2. Analyse Unser Team prüft und bewertet die gemeldete Sicherheitslücke und kontaktiert Sie bei Bedarf für weitere Details.
  3. Behebung Wir entwickeln geeignete Maßnahmen und stellen sie bereit, z. B. Sicherheitsupdates oder Handlungsempfehlungen.
  4. Information Wir informieren betroffene Nutzer und, soweit gesetzlich vorgeschrieben, die zuständigen Behörden. Aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle melden wir über die zentrale Meldeplattform der ENISA.

Koordinierte Offenlegung von Schwachstellen

Wir bitten Sie, folgende Grundsätze zu beachten:

  • Bitte veröffentlichen Sie die Sicherheitslücke nicht, bevor wir ausreichend Gelegenheit hatten, sie zu analysieren und geeignete Maßnahmen umzusetzen.
  • Greifen Sie nicht auf Daten Dritter zu, verändern oder löschen Sie diese nicht, und führen Sie Tests nur in dem Umfang durch, der zum Nachweis der Schwachstelle erforderlich ist.
  • Verzichten Sie auf Angriffe, die die Verfügbarkeit unserer Dienste beeinträchtigen (z. B. Denial of Service), sowie auf Social Engineering oder physische Angriffe.

Wir behandeln Ihre Meldung vertraulich und geben Ihre personenbezogenen Daten ohne Ihre Zustimmung nicht an Dritte weiter.

Meldeformular für Sicherheitslücken

Mit * gekennzeichnete Felder sind Pflichtfelder.

Vielen Dank! Ihre Meldung wurde an unser Sicherheitsteam übermittelt.

Ihre Kontaktdaten

Betroffenes Produkt

Beginnen Sie mit der Eingabe, um eines unserer Produkte auszuwählen. Ist Ihr Produkt nicht aufgeführt, geben Sie den Namen einfach selbst ein (z. B. App, Software oder Cloud-Dienst). Dieses Produkt ist nicht in unserer Liste. Ihre Eingabe wird unverändert übermittelt.

Sicherheitslücke

Optional, z. B. Screenshots oder Logdateien. Bis zu 3 Dateien, je max. 5 MB und insgesamt 10 MB. Erlaubte Formate: PDF, PNG, JPG, JPEG, GIF, WEBP, TXT, LOG, CSV, JSON, XML, ZIP.

Bitte senden Sie keine Passwörter, personenbezogenen Daten Dritter oder schadhaften Exploit-Code. Bei Bedarf vereinbaren wir mit Ihnen einen sicheren Übertragungsweg.