Cyber Resilience Act
Die Sicherheit unserer Intralogistikanlagen, unserer Software und unserer Fernwartungsleistungen hat für uns hohe Priorität. Wenn Sie eine Schwachstelle in einem unserer Produkte entdeckt haben oder einen Sicherheitsvorfall beobachten, der eine von uns gelieferte Anlage, unsere Software oder unsere Fernwartung betrifft, melden Sie ihn uns bitte. Diese Seite ist unsere zentrale Anlaufstelle für Sicherheitsmeldungen zu unseren Produkten und Leistungen.
1. So erreichen Sie uns
- E-Mail: cra@hoermann-logistik.de.
Bei einem laufenden Angriff oder einer aktiv ausgenutzten Schwachstelle kennzeichnen Sie Ihre Meldung bitte als dringend oder rufen Sie uns an:
- Tel.: +49 (89) 149898 - 79.
2. Was uns bei der Bearbeitung hilft
Nennen Sie uns, soweit bekannt, das betroffene Produkt oder die Anlage, die Software und ihre Version, eine Beschreibung der Schwachstelle oder der Beobachtung, die Schritte, mit denen sich das Verhalten nachvollziehen lässt, den Zeitpunkt und eine Kontaktmöglichkeit für Rückfragen. Sie können auch anonym melden; dann können wir Ihnen allerdings keine Rückmeldung geben.
3. Was nach Ihrer Meldung passiert
Wir bestätigen den Eingang Ihrer Meldung innerhalb von 24h. Wir bewerten die Meldung, halten Sie über den Stand der Bearbeitung auf dem Laufenden und informieren Sie, wenn eine Abhilfe verfügbar ist. Betroffene Kunden informieren wir unverzüglich über Sofortmaßnahmen und Sicherheitsupdates. Wo wir gesetzlich dazu verpflichtet sind, melden wir Schwachstellen und Sicherheitsvorfälle an die zuständigen Behörden; Ihre personenbezogenen Daten geben wir dabei nicht weiter, sofern Sie dem nicht zustimmen.
4. Koordinierte Offenlegung von Schwachstellen
Wir folgen dem Grundsatz der koordinierten Offenlegung. Das bedeutet für uns: Wir behandeln Ihre Meldung vertraulich, arbeiten mit Ihnen an der Behebung zusammen und veröffentlichen nach Bereitstellung eines Sicherheitsupdates einen Sicherheitshinweis mit Beschreibung, betroffenen Versionen, Schweregrad und Abhilfe.
5. Sicherheitshinweise
Hier veröffentlichen wir Informationen über behobene Schwachstellen in unseren Produkten:
- Liste der Sicherheitshinweise, (derzeit keine Einträge).
Kunden mit Wartungsvertrag erhalten Sicherheitshinweise zusätzlich direkt über ihren benannten Sicherheitsansprechpartner.
6. Rechtlicher Hinweis
Diese Kontaktstelle dient der Meldung von Schwachstellen und Sicherheitsvorfällen an uns als Hersteller und Dienstleister und ist unsere zentrale Anlaufstelle nach der Verordnung (EU) 2024/2847 (Cyber Resilience Act). Eine Meldung an uns ersetzt keine Meldepflichten, die Sie selbst als Betreiber oder als Einrichtung nach dem BSI-Gesetz treffen können.