Cybersicherheit

Sicherheit für vernetzte Telematik-Lösungen:

COGNID Telematik berücksichtigt bei der Entwicklung, Bereitstellung und Pflege seiner Telematiklösungen die Anforderungen an die Cybersicherheit sowie die Vorgaben des europäischen Cyber Resilience Act (CRA).

Dabei betrachten wir Cybersecurity über den gesamten Lebenszyklus unserer Produkte – von der Entwicklung und Inbetriebnahme über den laufenden Betrieb bis hin zur Bereitstellung sicherheitsrelevanter Aktualisierungen.

Cyber Resilience Act (CRA):

Der Cyber Resilience Act schafft europaweit einheitliche Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen.

Für COGNID bedeutet dies insbesondere, Cybersecurity-Risiken unserer Produkte systematisch zu bewerten, mögliche Schwachstellen zu identifizieren und zu behandeln sowie geeignete Prozesse für Sicherheitsupdates und die Kommunikation sicherheitsrelevanter Informationen bereitzustellen.

Unser Ziel ist es, unseren Kunden sichere und zuverlässige Telematiklösungen über den vorgesehenen Produktlebenszyklus zur Verfügung zu stellen.

Sicherheitslücke melden

Sie haben eine mögliche Sicherheitslücke in einem Produkt oder einer Lösung von COGNID entdeckt?

Bitte informieren Sie unsere zentrale Cybersecurity-Kontaktstelle.

E-Mail: security@cognid.de

Bitte geben Sie – soweit möglich – folgende Informationen an:

  • Betroffenes COGNID-Produkt
  • Produkt- bzw. Firmware-Version
  • Beschreibung sowie mögliche Auswirkungen der festgestellten Schwachstelle
  • Schritte, mit denen sich das Verhalten reproduzieren lässt
  • Ihre Kontaktdaten für eventuelle Rückfragen

Wir prüfen eingehende Meldungen und koordinieren erforderliche Maßnahmen zur Bewertung und Behebung möglicher Sicherheitsrisiken.

Koordinierte Offenlegung von Schwachstellen

COGNID verfolgt einen koordinierten Prozess zur Behandlung gemeldeter Schwachstellen.

Gemeldete Sicherheitsprobleme werden zunächst geprüft und hinsichtlich ihrer möglichen Auswirkungen bewertet. Falls erforderlich, werden geeignete Maßnahmen zur Behebung oder Reduzierung des Sicherheitsrisikos eingeleitet.

Sicherheitshinweise

In diesem Bereich veröffentlicht COGNID bei Bedarf sicherheitsrelevante Hinweise zu seinen Produkten.

Ein Security Advisory kann unter anderem Informationen zum betroffenen Produkt, zur betroffenen Produktversion, zur Bedeutung der Schwachstelle sowie zu verfügbaren Sicherheitsupdates oder erforderlichen Maßnahmen enthalten.

Sicherheitshinweise

Produktsicherheit & Support

Für unsere Produkte stellen wir produktspezifische Informationen zur sicheren Verwendung und zum jeweiligen Cybersecurity-Support zur Verfügung.

Dazu können insbesondere gehören:

  • Produktidentifikation und Produktversion
  • Informationen zu Sicherheitseigenschaften
  • Hinweise zur sicheren Inbetriebnahme und Nutzung
  • Informationen zu Sicherheitsupdates
  • Cybersecurity-Supportzeitraum
  • Hinweise zur sicheren Außerbetriebnahme
  • EU-Konformitätserklärung, soweit erforderlich

Die konkreten Informationen werden dem jeweiligen Produkt zugeordnet und entsprechend den gesetzlichen Anforderungen bereitgestellt.

Kontakt

Allgemeine Anfragen: info@cognid.de
Cybersecurity & Schwachstellen: security@cognid.de

COGNID Telematik GmbH, Rheinische Str. 171, 44147 Dortmund, +49 231 4447040