PSIRT
RonTech Product Security Incident Response Team
RonTech nimmt die Sicherheit ihrer Produkte ernst. Diese Seite beschreibt, wie Sie eine Sicherheitslücke melden können und wie wir mit Sicherheitsvorfällen umgehen.
RonTech erfüllt die Meldepflichten für Sicherheitsvorfälle gemäss der EU-Verordnung Cyber Resilience Act (CRA), Artikel 14.
Kontakt RonTech PSIRT
E-Mail: psirt@rontech.ch
Reaktionszeit
Wir bestätigen den Eingang einer Meldung innerhalb von 3 Werktagen und informieren über den weiteren Ablauf.
Was Sie melden können
Sicherheitslücken in RonTech-Produkten (Steuerungen, Software, Fernzugriffslösungen).
Verdacht auf einen aktiven Sicherheitsvorfall.
Responsible Disclosure
Wir bitten darum:
Sicherheitslücken nicht öffentlich zu machen, bevor eine Lösung verfügbar ist.
Keine Tests oder Angriffe auf produktive Kundenanlagen durchzuführen.
Ausreichend Informationen zur Reproduktion bereitzustellen (betroffenes Produkt, Version, Beschreibung).
Unser Vorgehen bei einer Meldung
Wir bestätigen den Erhalt Ihrer Meldung.
Wir analysieren die Schwachstelle und schätzen den Schweregrad ein.
Bei aktiv ausgenutzten Schwachstellen oder schwerwiegenden Vorfällen informieren wir die zuständigen Stellen gemäss CRA.
Wir erarbeiten einen Patch, ein Update oder eine Handlungsempfehlung.
Betroffene Kunden erhalten von uns die relevanten Informationen und Handlungsempfehlungen.