Product Security / PSIRT

Kwetsbaarheden op verantwoorde wijze melden – voor veilige producten, digitale oplossingen en diensten van GRIMME.

Samen voor veilige producten en digitale oplossingen

Het vroegtijdig opsporen en op verantwoorde wijze aanpakken van kwetsbaarheden vormt een essentieel onderdeel van de productveiligheid bij GRIMME. Bij GRIMME staat de veiligheid van producten, digitale oplossingen en diensten hoog in het vaandel. Ter ondersteuning van een verantwoorde openbaarmaking en voortdurende verbetering heeft GRIMME een Product Security Incident Response Team (PSIRT) opgezet. Externe derden kunnen potentiële kwetsbaarheden via een openbaar toegankelijk en permanent beschikbaar meldkanaal aan GRIMME doorgeven. Meldingen worden vertrouwelijk behandeld en kunnen zonder voorafgaande authenticatie worden ingediend.

Zo meld je een kwetsbaarheid

Zo meld je een kwetsbaarheid

Als je een mogelijk beveiligingslek hebt ontdekt, kun je dit telefonisch melden bij het GRIMME PSIRT. Om een snelle afhandeling te garanderen, vragen we je om zoveel mogelijk van de volgende informatie te verstrekken.

Betrokken product of systeem

Software- of firmwareversie

Beschrijving van de geïdentificeerde kwetsbaarheid, eventueel met een reeds toegekende CVE-identificatiecode (Common Vulnerabilities and Exposures)

Beschrijving van de impact

Optioneel: reproductiestappen of proof of concept

Optioneel: contactgegevens voor vragen

Documentatie van de kwetsbaarheden

Na analyse en oplossing publiceert GRIMME veiligheidsinformatie (Security Advisories) over relevante kwetsbaarheden in een geschikte vorm. 

Deze beveiligingsadviezen bevatten ten minste: 

  • een begrijpelijke beschrijving van de kwetsbaarheid en de gevolgen ervan
  • informatie over de betrokken producten en versies
  • concrete aanbevelingen en maatregelen voor veilig gebruik 

De publicatie kan (indien overeengekomen) in samenwerking met de meldende instanties plaatsvinden. 

 



Actuele veiligheidsinstructies: 

Veiligheidsinformatie
jaar
Er zijn momenteel geen gepubliceerde veiligheidsadviezen beschikbaar.

Richtlijnen en aanwijzingen

Dit beleid is van toepassing op alle openbaar toegankelijke systemen, applicaties en diensten van GRIMME, tenzij uitdrukkelijk uitgesloten. 

Vallen buiten het toepassingsgebied: 

  • Denial-of-Service (DoS) of belastingstests
  • Social engineering
  • Fysieke aanvallen
  • Aanvallen op derden of leveranciers 

Contact:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT Contact: +49 5491 6660