Die KOCO MOTION GmbH verpflichtet sich zur Aufrechterhaltung der Sicherheit, Integrität und Resilienz ihrer Produkte, Systeme und Dienstleistungen. Im Einklang mit den Anforderungen des europäischen Cyber Resilience Act (CRA) ermutigen wir Sicherheitsforscher, Kunden, Partner und andere Stakeholder, potenzielle Cybersicherheitslücken verantwortungsvoll zu melden.
Diese Richtlinie beschreibt, wie Sicherheitslücken an KOCO MOTION gemeldet werden können und wie mit solchen Meldungen umgegangen wird.
Geltungsbereich
Diese Richtlinie gilt für:
- Von der KOCO MOTION GmbH entwickelte und vertriebene Produkte
- Zugehörige Software, Firmware und digitale Dienstleistungen von KOCO MOTION
- Öffentlich zugängliche Systeme, die von KOCO MOTION betrieben werden
Diese Richtlinie erlaubt ausdrücklich keine Aktivitäten, die:
- Gegen geltende Gesetze oder Vorschriften verstoßen
- Dienstleistungen oder Betriebsabläufe beeinträchtigen oder stören
- Ohne Genehmigung auf Kunden- oder Unternehmensdaten zugreifen, diese verändern oder löschen
- Social Engineering, Phishing, physische Zutrittsversuche oder andere täuschende Praktiken beinhalten
- Denial-of-Service-Tests, Ransomware-Aktivitäten oder andere Maßnahmen umfassen, die Systeme oder Daten beeinträchtigen könnten
Meldung einer Sicherheitslücke
Sicherheitslücken können per E-Mail gemeldet werden an:
Bitte fügen Sie nach Möglichkeit folgende Informationen bei:
- Beschreibung der Sicherheitslücke
- Betroffenes Produkt, Softwareversion oder System
- Schritte zur Reproduktion des Problems
- Mögliche Auswirkungen
- Proof-of-Concept-Material, Screenshots oder Protokolle, sofern verfügbar
- Kontaktinformationen für Rückfragen
Meldungen können in deutscher oder englischer Sprache eingereicht werden.
Koordinierte Offenlegung von Sicherheitslücken
KOCO MOTION verfolgt einen koordinierten Offenlegungsprozess für Sicherheitslücken:
- Wir bestätigen den Eingang einer Meldung innerhalb von fünf (5) Arbeitstagen.
- Wir prüfen die gemeldete Sicherheitslücke und bewerten deren Gültigkeit und Schweregrad.
- Bei Bedarf kontaktieren wir die meldende Person für weitere Informationen.
- Wir arbeiten an geeigneten Korrektur- und Abhilfemaßnahmen.
- Sofern gesetzlich oder regulatorisch erforderlich, einschließlich der Anforderungen des Cyber Resilience Act, informieren wir relevante Behörden und betroffene Stakeholder.
KOCO MOTION bittet meldende Personen:
- Informationen über die Sicherheitslücke vertraulich zu behandeln, bis geeignete Abhilfemaßnahmen verfügbar sind
- Von einer öffentlichen Offenlegung vor einer abgestimmten Veröffentlichung abzusehen
- In gutem Glauben zu handeln und Datenschutzverletzungen, Datenverlust oder Betriebsstörungen zu vermeiden
Safe-Harbor-Regelung
KOCO MOTION wird keine rechtlichen Schritte gegen Personen einleiten, die:
- Sicherheitsforschung in gutem Glauben durchführen
- Diese Richtlinie einhalten
- Schäden für KOCO MOTION, Kunden, Partner oder Lieferanten vermeiden
- Entdeckte Sicherheitslücken unverzüglich melden
Diese Safe-Harbor-Regelung gilt ausschließlich für Aktivitäten, die im Einklang mit dieser Richtlinie und den geltenden Gesetzen durchgeführt werden.
Produktsicherheit und CRA-Compliance
KOCO MOTION integriert Cybersicherheitsaspekte in die Produktentwicklung und das Produktlebenszyklusmanagement. Das Management von Sicherheitslücken ist Bestandteil unseres kontinuierlichen Engagements für:
- Sichere Produktentwicklung
- Risikomanagement
- Sicherheitsupdates und Patch-Management
- Incident Response und Behebung von Sicherheitslücken
- Einhaltung geltender Cybersicherheitsvorschriften, einschließlich des EU Cyber Resilience Act
Datenschutz
Personenbezogene Daten, die im Rahmen einer Meldung übermittelt werden, werden gemäß den geltenden Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO), verarbeitet und ausschließlich zur Bearbeitung und Behebung der gemeldeten Sicherheitslücke verwendet.
Kontakt
KOCO MOTION GmbH
Niedereschacher Str. 54
78083 Dauchingen
Deutschland
Sicherheitskontakt: compliance@koco-group.com
Version: 1.0 Gültig ab: 01. August 2026
Hinweis
Dieses Dokument wurde mit Unterstützung von Künstlicher Intelligenz (KI) erstellt und anschließend durch die Geschäftsleitung der KOCO MOTION GmbH geprüft, überarbeitet und freigegeben.