Richtlinie zur Offenlegung von Sicherheitslücken
Diese Richtlinie zur Offenlegung von Sicherheitslücken beschreibt, wie Sicherheitsforscher, Kunden und andere Dritte vermutete Sicherheitslücken melden können, die Produkte von Mondo Robotics betreffen.
Reaktion auf Sicherheitslücken
Der Schutz vor Sicherheitsrisiken hat für uns höchste Priorität, und wir freuen uns, wenn Personen mit Erfahrung im Sicherheitsbereich uns potenzielle Sicherheitslücken melden, um die Sicherheit unserer Produkte und Dienstleistungen zu verbessern.
Geltungsbereich
Diese Richtlinie gilt für die mit dem Internet verbindbaren Verbraucherprodukte von Mondo Robotics, einschließlich Hardware, Firmware, Software und damit verbundener Dienste.
Beispiele für Sicherheitsprobleme, die gemeldet werden können, sind unter anderem: - Schwachstellen bei der Authentifizierung oder Zugriffskontrolle; - Schwachstellen in der Firmware oder Software; - Schwachstellen bei der Verschlüsselung oder beim Datenschutz; - Schwachstellen beim Fernzugriff oder bei der Netzwerksicherheit.
Diese Richtlinie gilt nicht für: Spam, Social Engineering, physische Angriffe sowie Sicherheitslücken, die veraltete Software von Drittanbietern erfordern.
Verfahren zur Reaktion auf und Offenlegung von Sicherheitslücken
1. Entgegennehmen und bestätigen
Eingegangene Sicherheitslückenmeldungen überwachen und deren Eingang umgehend bestätigen
2. Überprüfen
Überprüfen Sie, ob die Sicherheitslücke reproduzierbar ist, und bestätigen Sie die Ausnutzbarkeit und die Auswirkungen.
3. Lösung entwickeln
Wirksame Lösungen anbieten oder Maßnahmen zur Risikominderung ergreifen
4. Umfang bestätigen
Den Umfang der betroffenen Produkte untersuchen und bestätigen
5. Veröffentlichung eines Sicherheitshinweises
Die Sicherheitsempfehlung (SA) für die Sicherheitslücke prüfen und veröffentlichen
Sicherheitslücken melden
Bitte melden Sie Sicherheitslücken per E-Mail an: support@mondorobotics.com
Die E-Mail sollte mindestens die folgenden Informationen enthalten, idealerweise als Anhang in diesem Format:
- Angaben zu Ihrer Organisation und Ihre Kontaktdaten (optional)
- Betroffene Produkte und Versionen
- Beschreibung der potenziellen Sicherheitslücke
- Informationen zu bekannten Sicherheitslücken
- Offenlegungspläne
Wichtiger Hinweis
Obwohl wir die Untersuchung potenzieller Sicherheitsverletzungen befürworten, können wir keine Aktivitäten dulden, die legitime Nutzer beeinträchtigen oder gegen geltende Vorschriften in den Bereichen Computermissbrauch, Cybersicherheit und Datenschutz verstoßen. Daher sind die folgenden Aktivitäten untersagt:
- Änderung oder Vernichtung von Daten
- Dienstunterbrechungen oder -beeinträchtigungen, wie z. B. DoS
- Offenlegung persönlicher, geschützter oder finanzieller Informationen
- Zugriff auf Daten, die über das zum Nachweis der Sicherheitslücke erforderliche Maß hinausgehen
- Malware installieren
- Versuch des Social Engineering
- Physische Angriffe auf die Geräte
- Automatisiertes Scannen großer Dokumentenmengen
Reaktionszeit
Nachdem Sie Ihre Meldung eingereicht haben, werden wir Ihnen innerhalb von 5 Werktagen antworten und uns bemühen, Ihre Meldung innerhalb von 10 Werktagen zu prüfen. Wir werden Sie außerdem über den Fortschritt auf dem Laufenden halten.
(Die tatsächliche Reaktionszeit bei Sicherheitslücken kann je nach Risikograd und Komplexität der Sicherheitslücke variieren.)
Anweisungen zur Offenlegung von Sicherheitslücken
Wenn eine externe Partei eine potenzielle Sicherheitslücke entdeckt oder Bedenken hinsichtlich einer solchen hegt, wir diese jedoch noch nicht vollständig bestätigt haben, werden wir grundlegende Informationen über die Sicherheitslücke und unsere Untersuchungen per E-Mail offenlegen.
Die Informationen zur Sicherheitslücke sind vertraulich zu behandeln, bis Mondo Robotics die offizielle Sicherheitsmitteilung veröffentlicht. Mondo Robotics wird den Zeitplan für die Offenlegung gegebenenfalls mit dem Melder abstimmen. Die öffentliche Bekanntgabe sollte in der Regel erst erfolgen, nachdem Abhilfemaßnahmen verfügbar sind oder angemessene Anstrengungen zur Risikominderung unternommen wurden.
Sobald bestätigt ist, dass die Sicherheitslücke behoben wurde, wird eine neue Firmware veröffentlicht und ein Änderungsprotokoll zum Firmware-Update herausgegeben, das eine Beschreibung der behobenen Sicherheitslücken enthält.
Richtlinien zum Produktsupport
Wir sind bestrebt, kontinuierlich Sicherheitsupdates für unsere Produkte bereitzustellen. Die Sicherheitsupdates umfassen in der Regel die neuesten Patches, Behebungen von Sicherheitslücken und weitere Sicherheitsverbesserungen. In der Regel stellen wir Sicherheitsupdates mindestens zwei Jahre lang ab dem Veröffentlichungsdatum eines Produkts bereit. Da die Situation bezüglich der Sicherheitsupdates jedoch je nach Produkt variieren kann, bitten wir Sie, unsere Ankündigungen aufmerksam zu verfolgen. Wir werden auf dieser Seite regelmäßig Informationen zur Sicherheit der Produkte von Mondo Robotics veröffentlichen und aktualisieren, damit Sie die Sicherheitsupdates für Ihr Gerät überprüfen können.
|
Produkttyp
|
Produktname
|
Modell
|
Erscheinungsdatum
|
Enddatum
|
|
Roboter mit Radbeinen
|
Beni
|
LZA5211
|
8.7.2026
|
31.12.2028
|
Hinweis: Die Richtlinien und Produkte für Sicherheitsupdates können sich ändern und werden regelmäßig überprüft.