Unser Engagement für Produktsicherheit

Die Sicherheit der Produkte, Lösungen und digitalen Dienste von Maxcess hat für uns höchste Priorität. Wir setzen uns dafür ein, potenzielle Sicherheitsrisiken während des gesamten Produktlebenszyklus zu identifizieren, zu bewerten und angemessen zu behandeln.

Kunden, Geschäftspartner und unabhängige Sicherheitsforscher können potenzielle Sicherheitslücken in Produkten von Maxcess verantwortungsvoll melden. Alle eingehenden Meldungen werden nach etablierten Prozessen geprüft, bewertet und entsprechend ihrer potenziellen Auswirkungen sowie des damit verbundenen Risikos priorisiert.

Dieser Meldekanal dient der Übermittlung von Schwachstellenmeldungen an Maxcess International. Gesetzlich erforderliche Meldungen durch Maxcess gemäß Verordnung (EU) 2024/2847 (Cyber Resilience Act) erfolgen separat über die ENISA Single Reporting Platform.

Bestätigte Schwachstellen werden in Abstimmung mit dem Meldenden bearbeitet und ohne unangemessene Verzögerung adressiert. Sobald eine Korrekturmaßnahme oder Risikominderung verfügbar ist, stellt Maxcess International betroffenen Nutzern und relevanten Interessengruppen Informationen zum betroffenen Produkt, zu den Auswirkungen, zum Schweregrad sowie zu empfohlenen Abhilfemaßnahmen zur Verfügung, sofern dies erforderlich und angemessen ist.

So melden Sie eine Schwachstelle

Wenn Sie der Ansicht sind, eine Schwachstelle in einem unserer Produkte, Lösungen oder unseren digitalen Diensten identifiziert zu haben, nutzen Sie bitte unser Meldeformular für Schwachstellen.

Bitte stellen Sie nach Möglichkeit folgende Informationen bereit:

  • Produktname und Versionsnummer
  • Detaillierte Beschreibung der Schwachstelle
  • Schritte zur Reproduktion des Problems
  • Potenzielle Auswirkungen oder Schwachstellen
  • Unterstützende Dokumentationen, Screenshots oder Proof-of-Concept-Informationen können per email an Maxcess geschickt werden (email siehe unten)

Prozess zur Behandlung von Schwachstellen

1. Meldung

Die Meldung einer potenziellen Schwachstelle erfolgt über den Maxcess Meldekanal für Schwachstellen.

2. Vorprüfung (Triage)

Maxcess prüft die Meldung, bewertet die potenziellen Auswirkungen und koordiniert die weitere Bearbeitung mit dem Meldenden.

3. Untersuchung und Validierung

Technische Spezialisten analysieren die gemeldete Schwachstelle und überprüfen das Vorliegen der Sicherheitslücke.

4. Untersuchung und Behebung

Korrekturmaßnahmen oder risikomindernde Maßnahmen werden entwickelt, getestet und für die Bereitstellung vorbereitet.

5. CRA-Eskalation

Wenn die Meldung auf eine aktive Ausnutzung der Schwachstelle oder auf einen schwerwiegenden Produktsicherheitsvorfall hindeutet, leitet Maxcess International die erforderlichen regulatorischen Prozesse ein und informiert betroffene Nutzer, soweit dies erforderlich ist.

6. Offenlegung und Abschluss

Soweit angemessen, informiert Maxcess International betroffene Nutzer und relevante Interessengruppen über verfügbare Korrektur- oder Risikominderungsmaßnahmen. Falls erforderlich, können Sicherheitsmeldungen veröffentlicht werden. Die Offenlegung kann verzögert werden, wenn dies aus Sicherheitsgründen gerechtfertigt ist. Der Vorgang wird nach erfolgreicher Verifizierung der umgesetzten Korrekturmaßnahme abgeschlossen.

Security Resources

Formular zur Meldung von Schwachstellen
Nutzen Sie unser Formular zur Meldung von Schwachstellen, um potenzielle Schwachstellen in Produkten, Lösungen oder digitalen Diensten von Maxcess zu melden.

Schwachstelle melden

Sicherheitskontakt

Maxcess Security Team: cra-security@maxcess.eu
Maxcess öffentlicher PGP-Schlüssel: Zum Herunterladen des PGP-Schlüssels klicken Sie bitte hier.

Technische Kontaktinformationen

Sicherheitsforscher finden technische Kontaktinformationen in unserer security.txt-Datei.
SHA-256: b196e9809844dc4122e023cfc3280d6595c6f3d7c602e652ad48a7600208fb4d