Skip to Main Content

Vertrieb:

texto

Cognex Richtlinie zur Meldung von Produktvorfällen und Offenlegung von Sicherheitslücken

Letzte Aktualisierung: 17. August 2026

Diese Richtlinie legt die Anforderungen für die ordnungsgemäße Meldung, Erfassung, Verfolgung, Bewertung, Behebung und Reaktion auf Sicherheitsvorfälle und potenzielle Schwachstellen fest, die von Kunden, Geschäftspartnern und öffentlichen Quellen im Zusammenhang mit Cognex-Produkten, -Dienstleistungen oder -Lösungen gemeldet werden.

 

1. Sicherheitsvorfälle &Meldung von Sicherheitslücken
Für allgemeine Sicherheitsbedenken bezüglich Cognex-Produkten besuchen Sie bitte das Cognex Trust Center.

Cognex-Kunden und Geschäftspartner sollten die bestehenden Supportprozesse in MyCognex befolgen, um einen Supportfall zu eröffnen. Bitte fügen Sie dem Betreff den Präfix „Sicherheitsvorfall:“ oder „Sicherheitslücke:“ hinzu. Andere öffentliche Quellen, einschließlich Anbieter oder Sicherheitsforscher, sollten das Cognex Product Security Incident Response Team (PSIRT) kontaktieren, indem sie ein Formular einreichen, um Sicherheitsvorfälle oder potenzielle Sicherheitslücken im Zusammenhang mit Cognex-Produkten, -Dienstleistungen oder -Lösungen zu melden.

Die Cognex PSIRT verwaltet die Untersuchung, interne Koordination, Offenlegung und Berichterstattung von Sicherheitslücken. Um den Fall effizient bewerten zu können, wird empfohlen, die folgenden Informationen bereitzustellen:

  • Kontaktdaten (Name und E-Mail-Adresse) und Verfügbarkeit, Unternehmenszugehörigkeit (falls zutreffend)
  • Betroffenes Produkt einschließlich Modell- und Softwareversionsnummer(n)
  • Ausführliche Beschreibung des Problems mit Schritten zur Reproduktion, einschließlich Proof-of-Concept-Skripten und Screenshots der Beweise
  • Bewertung der Schweregrade (CVSS-Score, falls möglich)
  • Reife von Exploits und aktuelles Bewusstsein

Eine koordinierte Offenlegung von Sicherheitslücken bietet den besten Schutz für Cognex-Kunden. Die Sicherheitslücke oder extrahierten Daten dürfen ohne Genehmigung von Cognex weder an Dritte weitergegeben noch öffentlich bekannt gegeben werden.

 

2. Bestätigung & Erste Untersuchung
Das Cognex PSIRT bestätigt den Eingang des gemeldeten Falls umgehend und arbeitet mit Ihnen zusammen, um die erforderlichen technischen Informationen zu sammeln, die Auswirkungen zu bewerten und einen geeigneten Behandlungsplan zu erstellen. Nach Abschluss der ersten Untersuchung werden Ihnen die Ergebnisse zusammen mit dem Behandlungsplan (falls zutreffend) und der öffentlichen Bekanntmachung, falls zutreffend, übermittelt.

 

3. Sicherheitsrisikobewertung

Cognex verwendet die neueste Version des Common Vulnerability Scoring System (CVSS) Rechners, um Sicherheitslücken anhand von Ausnutzbarkeit, Auswirkungen und Umweltfaktoren zu bewerten. Es wird empfohlen, die CVSS-Bewertung für die gemeldeten Sicherheitslücken bereitzustellen.


4. Behandlung, Offenlegung und Berichterstattung
Das Cognex PSIRT arbeitet mit den relevanten Cognex-Funktionen und -Teams gemäß der internen Richtlinie zur Produktvulnerabilitätsverwaltung von Cognex und dieser Richtlinie zusammen, um einen Behandlungsplan basierend auf der Art des Vorfalls oder der Sicherheitslücke, den betroffenen Produkten und deren Lebenszyklusphase sowie gegebenenfalls einen Berichts- und Offenlegungsplan zu erstellen.


5. Sicherheitsupdates
Cognex-Kunden und Geschäftspartner können Sicherheitsupdates herunterladen und auf Produktfreigabehinweise auf der Cognex Support -Website zugreifen.

 

Zuletzt aktualisiert: 17. August 2026
Dieses Dokument wird "wie besehen" bereitgestellt und impliziert keine Art von Garantie oder Gewährleistung, einschließlich der Gewährleistungen der Marktgängigkeit oder Eignung für einen bestimmten Zweck. Die Nutzung der Informationen in diesem Dokument oder der mit diesem Dokument verknüpften Materialien erfolgt auf eigene Gefahr. Cognex behält sich das Recht vor, dieses Dokument jederzeit ohne vorherige Ankündigung zu ändern oder zu aktualisieren.

Interne Referenzrichtlinie: Richtlinie für das Produktvulnerability-Management

Funktionsträger: Cognex Informationssicherheit

Unsere Sicherheitsressourcen

Melden Sie einen Produktsicherheitsvorfall und eine Sicherheitslücke

Das Cognex Product Security Incident Response Team fungiert als zentrale Anlaufstelle für die Meldung und Lösung von Sicherheitslücken, die Cognex-Produkte, -Lösungen und digitale Dienstleistungen betreffen.

Cognex Cybersecurity Trust Center 

Erfahren Sie mehr über unser Engagement für die Cybersicherheit.

Sicherheitshinweise 

Sicherheitshinweise und Sicherheitsbulletins anzeigen.