Cybersecurity
Die ROTH Steuerungstechnik GmbH und ROTH Sondermaschinen GmbH (im Folgenden: ROTH Gruppe) haben ein strukturiertes Verfahren zum Schutz ihrer Produkte mit digitalen Komponenten, ihrer digitalen Dienste und ihrer öffentlich zugänglichen IT-Infrastruktur etabliert. Dieses Verfahren regelt die Entgegennahme, Bewertung, Bearbeitung und koordinierte Offenlegung gemeldeter Sicherheitslücken.
Meldungen von Sicherheitsforschern, Kunden, Partnern, CERTs, Behörden und der Sicherheits-Community sind willkommen – vorausgesetzt, diese erfolgen verantwortungsvoll, vertraulich und gemäß dieser Richtlinie.
Die ROTH Gruppe verzichtet grundsätzlich auf zivilrechtliche Ansprüche oder Strafanzeigen gegen Meldende, sofern diese freiwillig, in gutem Glauben und im Einklang mit dieser Richtlinie handeln. Diese Zusage gilt nicht für rechtswidrige Handlungen und bindet keine Behörden oder Dritte.
Voraussetzung ist insbesondere, dass die meldende Person:
- keine rechtswidrigen oder schädigenden Handlungen durchführt,
- keine Daten unbefugt erhebt, nutzt oder offenlegt,
- Systeme nur im erforderlichen Umfang zur Verifikation beeinträchtigt und
- Informationen zu Schwachstellen bis zur abgestimmten Offenlegung vertraulich behandelt.
Meldungen richten Sie bitte an: security@roth-gruppe.de
Die erste E-Mail dient der Anzeige der Schwachstelle und der Einrichtung eines sicheren Kommunikationswegs. Übermitteln Sie darin nur die notwendigsten Angaben – verzichten Sie auf vertrauliche Details, personenbezogene Daten und unmittelbar ausnutzbare Informationen.
Wir bestätigen den Eingang in der Regel innerhalb von zwei Geschäftstagen und stellen einen sicheren Kanal für den weiteren Austausch bereit.