MACHEREY-NAGEL Product Security
Bei MACHEREY-NAGEL haben die Sicherheit unserer Produkte oder Softwarelösungen höchste Priorität. Trotz umfassender Qualitätssicherungs- und Sicherheitsmaßnahmen können Schwachstellen niemals vollständig ausgeschlossen werden.
Das bedeutet, dass ab dem 11. September 2026 alle Vorfälle innerhalb der gesetzlichen Fristen über die zentrale Plattform der Europäischen Agentur für Netz- und Informationssicherheit (https://www.enisa.europa.eu/) mittels der SRP-Plattform (https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp) gemeldet werden müssen.
Wir begrüßen Hinweise von Kunden, Anwendern, Sicherheitsforschern und Partnern, die dazu beitragen, die Sicherheit unserer Produkte kontinuierlich zu verbessern.
Meldung einer Sicherheitslücke
Wenn Sie eine potenzielle Sicherheitslücke in einem Produkt, einer Software oder einem Online-Dienst von MACHEREY-NAGEL entdeckt haben, informieren Sie uns bitte über:
Bitte geben Sie möglichst folgende Informationen an:
- Name des betroffenen Produkts
- Software- oder Firmware-Version
- Beschreibung der Schwachstelle
- Schritte zur Reproduktion
- Mögliche Auswirkungen
- Screenshots oder Log-Dateien (falls verfügbar)
- Kontaktinformationen für Rückfragen
Das Product Security Incident Respose Team (PSIRT) von MACHEREY-NAGEL (MN) ist zuständig für die Prüfung und Offenlegung von Sicherheitsschwachstellen sowohl für die Hardware als auch für die Softwareentwicklung . Alle Meldungen über mögliche Schwachstellen oder andere Sicherheitsvorfälle im Zusammenhang mit den Geräten können an das MN - PSIRT durch die E-Mail: psirt@mn-net.com weitergeleitet werden. Das MN-PSIRT koordiniert und pflegt die Kommunikation mit allen Beteiligten, intern und extern, um auf identifizierte Sicherheitsprobleme angemessen reagieren zu können.
Responsible Disclosure
Wir bitten darum:
- Sicherheitslücken vertraulich zu behandeln.
- Keine Informationen öffentlich zu veröffentlichen, bevor ausreichend Zeit zur Behebung eingeräumt wurde.
- Keine Daten von Kunden oder Dritten zu verändern, zu löschen oder offenzulegen.
- Keine Denial-of-Service-Angriffe (DoS/DDoS) durchzuführen.
- Keine sozialen Manipulationstechniken (Social Engineering) einzusetzen.