Informations- und Produktsicherheit

Als Unternehmen der Bürkert-Gruppe profitieren wir von etablierten und gruppenweiten Prozessen im Bereich Informations- und Cybersicherheit. Dazu gehören unter anderem strukturierte Verfahren zur Behandlung von Sicherheitsvorfällen, die Meldung von Schwachstellen sowie die koordinierte Bearbeitung von Produktsicherheitsmeldungen durch das Bürkert Product Security Incident Response Team (PSIRT). 

Produktsicherheit (PSIRT)

Meldung von Produktschwachstellen

Die Sicherheit unserer Produkte und Lösungen wird über die etablierten Produktsicherheitsprozesse der Bürkert-Gruppe unterstützt. Hierfür steht das Bürkert Product Security Incident Response Team (PSIRT) zur Verfügung.

Das PSIRT koordiniert die Bearbeitung gemeldeter Schwachstellen und arbeitet mit Entwicklungsteams, Kunden und Sicherheitsforschern zusammen, um identifizierte Risiken zu bewerten und geeignete Maßnahmen umzusetzen. 

Aufgaben des Bürkert PSIRT

  • Bewertung und Validierung gemeldeter Schwachstellen
  • Koordination der Fehlerbehebung
  • Unterstützung des Vulnerability Managements
  • Kommunikation mit meldenden Personen
  • Veröffentlichung notwendiger Sicherheitshinweise
  • Koordinierte Offenlegung von Schwachstellen gemäß Responsible Disclosure

Kontakt

E-Mail: psirt@burkert.com

  • Antwortzeit: <7 Tage bzw. <5 Werktage
  • Umfang: Alle Produkte

Responsible Disclosure

 

Wir begrüßen die verantwortungsvolle Meldung von Sicherheitslücken. Sollten Sie eine Schwachstelle in einem Produkt oder einer Lösung der BDG GmbH entdecken, bitten wir Sie:

  • keine öffentlichen Informationen zur Schwachstelle zu veröffentlichen,
  • die Schwachstelle vertraulich zu melden,
  • ausreichende Informationen zur Reproduzierbarkeit bereitzustellen,
  • uns angemessene Zeit für Analyse und Behebung einzuräumen.

Meldung von Sicherheitsvorfällen

Infrastruktur- und Informationssicherheit

Der Schutz von Informationen, Systemen und digitalen Dienstleistungen ist ein wesentlicher Bestandteil unserer Unternehmensprozesse. Sollten Sie einen sicherheitsrelevanten Vorfall feststellen oder Hinweise auf eine mögliche Gefährdung unserer Informationssicherheit haben, bitten wir Sie um eine vertrauliche Meldung.

Beispiele für meldepflichtige Sicherheitsvorfälle:

  • Unbefugte Zugriffe auf Systeme oder Daten
  • Verdacht auf Schadsoftware oder Malware
  • Sicherheitsrelevante Fehlkonfigurationen
  • Datenverlust oder Datenmanipulation
  • Auffälligkeiten bei der Kommunikation mit IT-Systemen
  • Verdächtige Aktivitäten auf öffentlich erreichbaren Systemen

Jede Meldung wird vertraulich behandelt und durch die zuständigen Sicherheitsexperten bewertet. Unser Ziel ist eine schnelle Analyse, Risikobewertung und gegebenenfalls Einleitung geeigneter Gegenmaßnahmen. 

Kontakt für Sicherheitsvorfälle

 

E-Mail: information-security@burkert.com

  • Antwortzeit: <7 Tage bzw. <5 Werktage

Aktuelle Security Advisories

  • Im Moment keine Meldungen vorhanden

     

Sichere Kommunikation

Für die vertrauliche Übermittlung sensibler Informationen empfehlen wir die Nutzung verschlüsselter Kommunikationswege. Auf Anfrage stellen wir geeignete Möglichkeiten für die sichere Übertragung zur Verfügung.

Sicherheitskontakt für Security Researcher

Für Sicherheitsforscher und Partner stellen wir eine security.txt gemäß RFC 9116 bereit. Diese enthält Kontaktinformationen für die Meldung von Sicherheitsvorfällen und Schwachstellen und ist unter folgendem Link abrufbar:

www.bdg-online.de/.well-known/security.txt