Richtlinie zur Offenlegung von Sicherheitslücken

Diese Richtlinie zur Offenlegung von Sicherheitslücken beschreibt, wie Sicherheitsforscher, Kunden und andere Dritte vermutete Sicherheitslücken melden können, die Produkte von Mondo Robotics betreffen.

Reaktion auf Sicherheitslücken

Der Schutz vor Sicherheitsrisiken hat für uns höchste Priorität, und wir freuen uns, wenn Personen mit Erfahrung im Sicherheitsbereich uns potenzielle Sicherheitslücken melden, um die Sicherheit unserer Produkte und Dienstleistungen zu verbessern.

Geltungsbereich

Diese Richtlinie gilt für die mit dem Internet verbindbaren Verbraucherprodukte von Mondo Robotics, einschließlich Hardware, Firmware, Software und damit verbundener Dienste.
Beispiele für Sicherheitsprobleme, die gemeldet werden können, sind unter anderem: - Schwachstellen bei der Authentifizierung oder Zugriffskontrolle; - Schwachstellen in der Firmware oder Software; - Schwachstellen bei der Verschlüsselung oder beim Datenschutz; - Schwachstellen beim Fernzugriff oder bei der Netzwerksicherheit.
Diese Richtlinie gilt nicht für: Spam, Social Engineering, physische Angriffe sowie Sicherheitslücken, die veraltete Software von Drittanbietern erfordern.


Verfahren zur Reaktion auf und Offenlegung von Sicherheitslücken

1. Entgegennehmen und bestätigen

Eingegangene Sicherheitslückenmeldungen überwachen und deren Eingang umgehend bestätigen

2. Überprüfen

Überprüfen Sie, ob die Sicherheitslücke reproduzierbar ist, und bestätigen Sie die Ausnutzbarkeit und die Auswirkungen.

3. Lösung entwickeln

Wirksame Lösungen anbieten oder Maßnahmen zur Risikominderung ergreifen

4. Umfang bestätigen

Den Umfang der betroffenen Produkte untersuchen und bestätigen

5. Veröffentlichung eines Sicherheitshinweises

Die Sicherheitsempfehlung (SA) für die Sicherheitslücke prüfen und veröffentlichen

Sicherheitslücken melden

Bitte melden Sie Sicherheitslücken per E-Mail an: support@mondorobotics.com
Die E-Mail sollte mindestens die folgenden Informationen enthalten, idealerweise als Anhang in diesem Format:
  • Angaben zu Ihrer Organisation und Ihre Kontaktdaten (optional)
  • Betroffene Produkte und Versionen
  • Beschreibung der potenziellen Sicherheitslücke
  • Informationen zu bekannten Sicherheitslücken
  • Offenlegungspläne

Wichtiger Hinweis

Obwohl wir die Untersuchung potenzieller Sicherheitsverletzungen befürworten, können wir keine Aktivitäten dulden, die legitime Nutzer beeinträchtigen oder gegen geltende Vorschriften in den Bereichen Computermissbrauch, Cybersicherheit und Datenschutz verstoßen. Daher sind die folgenden Aktivitäten untersagt:
  • Änderung oder Vernichtung von Daten
  • Dienstunterbrechungen oder -beeinträchtigungen, wie z. B. DoS
  • Offenlegung persönlicher, geschützter oder finanzieller Informationen
  • Zugriff auf Daten, die über das zum Nachweis der Sicherheitslücke erforderliche Maß hinausgehen
  • Malware installieren
  • Versuch des Social Engineering
  • Physische Angriffe auf die Geräte
  • Automatisiertes Scannen großer Dokumentenmengen

Reaktionszeit

Nachdem Sie Ihre Meldung eingereicht haben, werden wir Ihnen innerhalb von 5 Werktagen antworten und uns bemühen, Ihre Meldung innerhalb von 10 Werktagen zu prüfen. Wir werden Sie außerdem über den Fortschritt auf dem Laufenden halten.
(Die tatsächliche Reaktionszeit bei Sicherheitslücken kann je nach Risikograd und Komplexität der Sicherheitslücke variieren.)

Anweisungen zur Offenlegung von Sicherheitslücken

Wenn eine externe Partei eine potenzielle Sicherheitslücke entdeckt oder Bedenken hinsichtlich einer solchen hegt, wir diese jedoch noch nicht vollständig bestätigt haben, werden wir grundlegende Informationen über die Sicherheitslücke und unsere Untersuchungen per E-Mail offenlegen.


Die Informationen zur Sicherheitslücke sind vertraulich zu behandeln, bis Mondo Robotics die offizielle Sicherheitsmitteilung veröffentlicht. Mondo Robotics wird den Zeitplan für die Offenlegung gegebenenfalls mit dem Melder abstimmen. Die öffentliche Bekanntgabe sollte in der Regel erst erfolgen, nachdem Abhilfemaßnahmen verfügbar sind oder angemessene Anstrengungen zur Risikominderung unternommen wurden.

Sobald bestätigt ist, dass die Sicherheitslücke behoben wurde, wird eine neue Firmware veröffentlicht und ein Änderungsprotokoll zum Firmware-Update herausgegeben, das eine Beschreibung der behobenen Sicherheitslücken enthält.

Richtlinien zum Produktsupport

Wir sind bestrebt, kontinuierlich Sicherheitsupdates für unsere Produkte bereitzustellen. Die Sicherheitsupdates umfassen in der Regel die neuesten Patches, Behebungen von Sicherheitslücken und weitere Sicherheitsverbesserungen. In der Regel stellen wir Sicherheitsupdates mindestens zwei Jahre lang ab dem Veröffentlichungsdatum eines Produkts bereit. Da die Situation bezüglich der Sicherheitsupdates jedoch je nach Produkt variieren kann, bitten wir Sie, unsere Ankündigungen aufmerksam zu verfolgen. Wir werden auf dieser Seite regelmäßig Informationen zur Sicherheit der Produkte von Mondo Robotics veröffentlichen und aktualisieren, damit Sie die Sicherheitsupdates für Ihr Gerät überprüfen können.

Produkttyp
Produktname
Modell
Erscheinungsdatum
Enddatum
Roboter mit Radbeinen
Beni
LZA​5211
8.7.2026
31.12.2028
Hinweis: Die Richtlinien und Produkte für Sicherheitsupdates können sich ändern und werden regelmäßig überprüft.