Produktsicherheitsrichtlinie & Haftungsausschluss

1. Verpflichtung zur Produkt-Cybersicherheit

Bei ARBOR Technology verstehen wir die entscheidende Bedeutung der Cybersicherheit in den Bereichen industrielle Automatisierung, medizinisches IoT, Smart Transportation und Edge-Computing-Anwendungen. Wir setzen uns dafür ein, hochverlässliche und flexible Edge-Computing- und Embedded-Lösungen zu liefern, und betrachten Produktsicherheit als eine grundlegende Säule unseres Produktlebenszyklus-Managements.

Unser engagiertes Team von Sicherheitsexperten arbeitet kontinuierlich daran, potenzielle Schwachstellen zu identifizieren und proaktive Schutzmaßnahmen zu ergreifen. Dies stellt sicher, dass die Hardware, Software und integrierten Lösungen von ARBOR den sich entwickelnden Cybersicherheitsbedrohungen standhalten und die Vermögenswerte sowie die Betriebskontinuität unserer Kunden schützen.

2. Product Security Incident Response Team (ARBOR PSIRT)

ARBOR Technology hat ein dediziertes Product Security Incident Response Team (ARBOR PSIRT) eingerichtet. Dieses funktions- und regionenübergreifende Team steuert zentral die Identifizierung, interne Koordination, Untersuchung und Berichterstattung von Cybersicherheitslücken im Zusammenhang mit Produkten, Lösungen und Dienstleistungen von ARBOR.

ARBOR PSIRT dient als zentraler offizieller Ansprechpartner für Kunden, Partner, Sicherheitsforscher und Lieferanten zur Meldung potenzieller Schwachstellen in ARBOR-Produkten. Wir pflegen eine transparente, verantwortungsbewusste und proaktive Haltung, um das gesamte Edge-IoT-Ökosystem zu schützen.

[Kanal zur Meldung von Schwachstellen]

Bitte kontaktieren Sie umgehend [email protected], falls Einzelpersonen oder Organisationen von einem Produktsicherheitsproblem betroffen sind. Um die Untersuchung zu unterstützen, stellen Sie bitte so viele Informationen wie möglich bereit, einschließlich:

  • Organisation und Name der Kontaktperson.
  • Betroffene Produkte und Versionen von ARBOR Technology.
  • Beschreibung der potenziellen Schwachstelle.
  • Unterstützende technische Details (z. B. Schritte zur Reproduktion des Problems, Systemkonfiguration, Traces, Beispiel-Paketaufzeichnungen).
  • Informationen über bekannte Exploits/Angriffscodes.

3. Prozess der Vorfallbehandlung

ARBOR Technology wendet einen strengen fünfstufigen Prozess zur Reaktion auf Schwachstellen an, um sicherzustellen, dass jedes potenzielle Problem zeitnah, effektiv und transparent behandelt wird:

Schritt Beschreibung
Schritt 1: Erste Vorfallsreaktion Nach Eingang einer Schwachstellenmeldung prüft das ARBOR PSIRT die Vollständigkeit der übermittelten Informationen, bestätigt den Eingang der Meldung und führt die Erstregistrierung des Falls durch Zuweisung einer eindeutigen Tracking-ID durch. Der Melder erhält eine Bestätigung, um die nachfolgende Kommunikation und Fallverfolgung zu erleichtern.
Schritt 2: Triage & Analyse Das ARBOR PSIRT führt eine Erstprüfung durch und klassifiziert das gemeldete Problem, um festzustellen, ob es sich um eine Produktsicherheitslücke handelt. Das Team bewertet die potenziellen Auswirkungen, die betroffenen Produkte, den Schwachstellentyp und den Schweregrad. Bei Bedarf wird der Fall dem entsprechenden Produktentwicklungsteam für weitere technische Analysen und Folgemaßnahmen zugewiesen.
Schritt 3: Untersuchung Das ARBOR PSIRT arbeitet eng mit dem jeweiligen Produktentwicklungsteam zusammen, um eine technische Untersuchung durchzuführen, das Vorhandensein der Schwachstelle zu überprüfen, das gemeldete Problem zu reproduzieren, die Ursache zu analysieren und die betroffenen Produkte, Versionen sowie potenzielle Auswirkungen zu identifizieren. Die Untersuchungsergebnisse dienen als Grundlage für spätere Behebungsmaßnahmen.
Schritt 4: Behebung Das ARBOR PSIRT entwickelt und implementiert in Zusammenarbeit mit dem jeweiligen Produktentwicklungsteam geeignete Behebungsmaßnahmen, einschließlich Software-Updates, Firmware-Fixes, Konfigurationsänderungen oder sonstiger geeigneter Schutzmaßnahmen. Die Wirksamkeit der Behebung wird validiert, um die damit verbundenen Cybersicherheitsrisiken zu reduzieren oder zu beseitigen.
Schritt 5: Offenlegung & Kommunikation Nach Abschluss der Behebung und Validierung der Schwachstelle veröffentlicht das ARBOR PSIRT einen Sicherheitshinweis (Security Advisory) gemäß der CVD-Richtlinie (Coordinated Vulnerability Disclosure) des Unternehmens, um betroffene Kunden und andere relevante Stakeholder zu informieren. Zeitpunkt und Umfang der Offenlegung werden auf der Grundlage des Schweregrads der Schwachstelle, der Wahrscheinlichkeit einer Ausnutzung und anderer relevanter Risikoüberlegungen festgelegt.

4. Sicherheitshinweise & Nutzungsbedingungen

[Haftungsausschluss]

Durch die Übermittlung von Informationen im Zusammenhang mit Produktsicherheitslücken, -problemen oder -vorfällen erkennen Sie an und stimmen zu, dass ARBOR Technology diese Informationen ausschließlich zum Zweck der Bearbeitung und Lösung des gemeldeten Problems erheben, verarbeiten und nutzen darf. Wir verpflichten uns zum Schutz Ihrer Privatsphäre, und alle geteilten Informationen werden in Übereinstimmung mit den geltenden Gesetzen und unseren internen Richtlinien behandelt.

Darüber hinaus stimmen Sie zu, dass ARBOR Technology die bereitgestellten Informationen für interne Untersuchungen, Analysen und die kontinuierliche Verbesserung unserer Produkte und Dienstleistungen nutzen darf. Obwohl wir alle angemessenen Anstrengungen unternehmen, um Ihre Identität und vertrauliche Informationen zu schützen, verstehen und erkennen Sie an, dass eine absolute Anonymität nicht garantiert werden kann, wenn weitere Klärungen erforderlich sind oder dies gesetzlich vorgeschrieben ist.

ARBOR Technology übernimmt keine Haftung für unbeabsichtigte Offenlegungen, die sich aus Informationen ergeben, die von Endnutzern freiwillig bereitgestellt wurden. Sie sind dafür verantwortlich, dass die geteilten Informationen keine Rechte Dritter verletzen oder gegen gesetzliche Bestimmungen verstoßen. Durch das Einreichen eines Berichts erklären Sie sich damit einverstanden, ARBOR Technology von allen Ansprüchen, Verbindlichkeiten oder Verpflichtungen freizustellen, die sich aus der Nutzung oder Offenlegung der bereitgestellten Informationen ergeben.

Obwohl ARBOR Technology angemessene Anstrengungen unternimmt, um die Richtigkeit und Aktualität der bereitgestellten Informationen und Sicherheitspatches zu gewährleisten, haftet ARBOR Technology in keinem Fall für direkte, indirekte, zufällige, Folgeschäden oder besondere Schäden (einschließlich, aber nicht beschränkt auf Betriebsunterbrechungen, Datenverluste oder entgangenen Gewinn), die sich aus oder im Zusammenhang mit der Nutzung, dem Missbrauch oder dem Vertrauen auf die hier bereitgestellten Informationen, Bulletins oder Sicherheitsbehebungen ergeben.

Die Benutzer sind allein dafür verantwortlich, Sicherheitsupdates in ihren spezifischen Betriebsumgebungen zu testen und zu implementieren. ARBOR Technology behält sich das Recht vor, diese Richtlinie und Sicherheitsbulletins jederzeit ohne vorherige individuelle Ankündigung zu ändern, zu aktualisieren oder zurückzuziehen.