cyber-security-header

Cybersicherheit bei Bender

Cybersicherheit bei Bender

Die Cybersicherheit unserer Produkte hat für Bender einen hohen Stellenwert. Daher beobachten wir kontinuierlich relevante Entwicklungen und Bedrohungen im Cybersecurity-Umfeld und lassen diese Erkenntnisse in unsere Entwicklungsprozesse einfließen. Entdeckte Schwachstellen werden zeitnah untersucht und bei Bedarf durch Sicherheitsupdates behoben.

Als Mitglied im Computer Emergency Response Team (CERT) des Verbands der Elektrotechnik (CERT@VDE.CERT) profitiert Bender von den Maßnahmen, dem Austausch und den gemeinsam mit Partnern gefundenen Lösungsansätzen. Der auf die Interessen und Anforderungen mittelständischer Unternehmen ausgerichtete Expertenkreis aus IT-Fachleuten meldet Sicherheitslücken, erarbeitet Lösungsansätze und stellt diese den Partnern zur Verfügung.

Wir werden damit zum frühestmöglichen Zeitpunkt über potentielle Schwachstellen informiert und können sofort reagieren.

Bender ist darüber hinaus Mitglied in der Allianz für Cybersicherheit (ACS) im Bundesamt für Sicherheit in der Informationstechnik (BSI). Regelmäßige Penetrationstests und IT-Audits werden genutzt, um den Sicherheitsstandard zu überprüfen. Sie erfolgen turnusmäßig im Rahmen von Sicherheitszertifizierungen, die den jeweiligen Stand der Kenntnisse abbilden. Die Abschottung interner Systeme erfolgt stets nach dem aktuellen Stand der Technik, um Zugriffe von außen zu unterbinden. Damit wird in allen Phasen der Produktentwicklung verhindert, dass Schadcodes auf Geräte gelangen können.

Wir begrüßen die Zusammenarbeit mit der Sicherheitscommunity, um Schwachstellen in unseren Produkten und Systemen zu identifizieren und zu beheben. Die Coordinated Vulnerability Disclosure Policy legt fest, wie wir mit Meldungen von Sicherheitslücken umgehen und welche Erwartungen wir an die Melder stellen.

 

 

CRA-Konformität bei Bender

Informationen zum Cyber Resilience Act

Der Cyber Resilience Act (CRA) stellt neue verbindliche Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen. Als Hersteller von Lösungen für elektrische Sicherheit und Energieverfügbarkeit setzen wir bei Bender alles daran, diese Anforderungen frühzeitig und nachhaltig umzusetzen.

Ab dem 11. Dezember 2027 dürfen betroffene Produkte in der EU nur noch mit nachgewiesener CRA-Konformität bereitgestellt werden. Erste Meldepflichten zum Reporting aktiv ausgenutzter Schwachstellen greifen ab dem 11. September 2026.

Was bedeutet das für bestehende Produkte und den Produktlebenszyklus?

Für bestehende Produkte bedeutet der CRA, dass Cybersicherheit nicht nur zum Zeitpunkt der Markteinführung, sondern über den gesamten Produktlebenszyklus hinweg gewährleistet sein muss. Dies umfasst die kontinuierliche Bewertung von Risiken, die Bereitstellung von Sicherheitsupdates sowie die strukturierte Behandlung von Schwachstellen im Betrieb. Unsere Prozesse werden daher so ausgerichtet, dass Produkte langfristig sicher betrieben werden können und auch im Feld auf neue Bedrohungen reagiert wird.

Was haben wir bisher getan, obwohl horizontale Normen noch nicht vorhanden sind?

Auch ohne vollständig harmonisierte Normen orientieren wir uns bereits an den grundlegenden Prinzipien des CRA sowie an etablierten Best Practices. Dazu gehören insbesondere:

  • die Integration von "Security by Design" in Entwicklungsprozesse,
  • sichere Voreinstellungen ("Secure by Default"),
  • strukturierte Risikoanalysen während der Entwicklung,
  • der Aufbau eines systematischen Vulnerability-Managements,
  • die Erstellung von Sicherheitsdokumentation und Transparenz über eingesetzte Softwarekomponenten.

Damit stellen wir sicher, dass unsere Produkte bereits heute ein hohes Sicherheitsniveau erfüllen und zukünftige regulatorische Anforderungen effizient integriert werden können.

 

Mit diesem ganzheitlichen Vorgehen verfolgt Bender das Ziel, Cybersicherheit dauerhaft in seinen Produkten zu verankern und gleichzeitig Transparenz und Vertrauen für seine Kunden zu schaffen.

Schwachstelle melden

Eine Schwachstelle kann über die E-Mail-Adresse psirt@bender.de gemeldet werden.

Wenn Sie verschlüsselt mit uns kommunizieren wollen, nutzen Sie bitte diesem PGP-Key.

Veröffentlichte Schwachstellenmeldungen