- En
- It
- De
Hintergrund
Die Produkte von LAE Electronic sind elektronische Geräte mit integrierter Software, die in erster Linie für die Steuerung und Temperaturregelung in der Kältetechnik bestimmt sind. Damit fallen sie in den Anwendungsbereich der Verordnung (EU) 2024/2847 — Cyber Resilience Act (CRA), die Cybersicherheitsanforderungen für Produkte mit digitalen Elementen einführt, die auf dem europäischen Markt bereitgestellt werden.
Zu diesen Anforderungen gehört, dass Hersteller eine Strategie zur koordinierten Offenlegung von Schwachstellen einführen und eine Kontaktadresse öffentlich zugänglich machen, über die jede Person in ihren Produkten festgestellte Schwachstellen melden kann.
Zur Erfüllung dieser Pflichten — und darüber hinaus im Sinne der kontinuierlichen Verbesserung der Sicherheit unserer Lösungen — hat LAE Electronic ein dediziertes und aktiv betreutes Postfach eingerichtet.
An wen sich der Kanal richtet
Der Meldekanal steht allen offen: OEM-Kunden, Installateuren, Endanwendern, Sicherheitsforschern, Technologiepartnern und Lieferanten.
Was gemeldet werden kann
Wie gemeldet wird
Damit wir Ihre Meldung möglichst schnell und wirksam bewerten können, bitten wir Sie, folgende Angaben zu machen, soweit sie Ihnen bekannt sind:
Bitte übermitteln Sie keine personenbezogenen Daten oder vertraulichen Informationen, die für die Analyse nicht zwingend erforderlich sind.
Bearbeitung der Meldungen
Alle Meldungen werden vertraulich behandelt. Sofern Sie uns nichts anderes mitteilen, geben wir Ihre Identität nicht bekannt. Auf Wunsch nennen wir Sie in öffentlichen Veröffentlichungen zur betreffenden Schwachstelle namentlich.
Wir verfolgen den Ansatz der koordinierten Offenlegung: Wir bitten meldende Personen, Informationen nicht zu veröffentlichen, bevor die erforderlichen Gegenmaßnahmen verfügbar sind, damit Anwender keinem vermeidbaren Risiko ausgesetzt werden.
Wofür dieser Kanal nicht vorgesehen ist
Das Postfach [email protected] ist ausschließlich für Sicherheitsmeldungen bestimmt.
Für technische Unterstützung, kaufmännische Anfragen, Bestellungen oder Anwendungsberatung stehen weiterhin die üblichen Kanäle im Bereich Kontakt dieser Website zur Verfügung.
Rechtsgrundlage: Verordnung (EU) 2024/2847 des Europäischen Parlaments und des Rates vom 23. Oktober 2024 (Cyber Resilience Act).