Tuoteturvallisuuden hallinta SEW-EURODRIVEssä

Olemme perustaneet CERT-ryhmän (Computer Emergency Response Team), joka valvoo ohjelmistojemme turvallisuutta ja laatua. Ryhmä vastaa tuotteidemme jatkuvasta laadunvarmistuksesta. Se käsittelee keskitetysti kaikki kyberturvallisuuteen liittyvät viestit riippumatta siitä, koskevatko ne tuotteita, ratkaisuja vai palveluitamme. CERT-ryhmän tehtävänä on myös varmistaa, että asiakkaat saavat nopeasti tarvitsemansa tiedot.

Jos olet havainnut mahdollisen haavoittuvuuden järjestelmässämme tai jos yrityksessäsi on sattunut muita turvallisuuteen liittyviä vaaratilanteita, jotka liittyvät SEW-EURODRIVEn tuotteisiin tai ratkaisuihin, otathan yhteyttä tiimiimme.

Public key Turvallisuusohjeisiin liittyviä asiakirjoja CODESYS-sivulle Sertifikaatti: IEC 62443-4-1:2018 Sertifikaatit ja tuotteiden vaatimustenmukaisuus

Computer Emergency Response -tiimi (CERT)

Computer Emergency Response -tiimi (CERT) vastaa SEW-EURODRIVEn jatkuvasta laadunvarmistuksesta. Tiimi käsittelee keskitetysti kaikki tuotteiden, ratkaisujen tai palveluiden kyberturvallisuuteen liittyvät raportit. CERT valvoo mahdollisten tietoturva-aukkojen sisäistä analyysia yhteistyössä CODESYSin kanssa ja käynnistää tarvittavat toimenpiteet.

Jos havaitaan heikko kohta, julkaistaan turvallisuustiedotteita eli tietoturvaohjeita. CERT julkaisee tilanteen niin vaatiessa myös päivityksiä tuotekohtaisista toimenpiteistä.

CODESYSin turvallisuusselvitysten välittäminen on SEW-EURODRIVEn tarjoama ei-sitova palvelu. Emme anna mitään takuuta CODESYSin toimittamien turvallisuusraporttien oikeellisuudesta tai täydellisyydestä.

Turvallisuusohjeet

CERT-ryhmä valvoo mahdollisten tietoturvaheikkouksien sisäistä analyysia ja käynnistää tarvittavat vastatoimenpiteet. Vahvistettujen heikkojen kohtien osalta julkaistaan turvallisuustiedotteita turvallisuusohjeiden muodossa, ja tilanteen niin vaatiessa toimitetaan tuotekohtaisia toimenpiteitä koskevia päivityksiä.

Ilmoita haavoittuvuuksista / CERT-yhteydenottopyyntö / Uutiskirjeen tilaus

Lähetä meille viesti, jos haluat ilmoittaa haavoittuvuuksista tai esittää tuoteturvallisuuteen liittyviä kysymyksiä. CERT-tiimimme tukee sinua kaikissa tuoteturvallisuuteen liittyvissä asioissa.

Rekisteröidy postituslistallemme, niin ilmoitamme sinulle sähköpostitse uusista ja päivitetyistä tietoturvaohjeista.

Pyydämme ilmoittamaan seuraavat tiedot:

  • Yhteystiedot mahdollisia lisätietopyyntöjä varten.
  • Tuotteen tiedot, tarvittaessa myös mallin tai version numero.
  • Järjestelmäratkaisuissa myös hankkeen nimi/numero.
  • Turvallisuusriskin yksityiskohtainen kuvaus ja luokittelu.
  • Turvallisuusriskin vaikutukset (jos tiedossa).
  • Viittaus aiemmin julkaistuun CVE:hen, tarvittaessa myös CVSS-pisteet (jos tiedossa).
Ota yhteyttä Tilaa uutiskirje

CODESYS-turvallisuusraportit

CERTin asiantuntijaryhmä valvoo mahdollisten tietoturvaheikkouksien sisäistä analyysia yhteistyössä CODESYSin kanssa ja käynnistää tarvittavat toimenpiteet. Jos heikkoja kohtia havaitaan, turvallisuustiedotteet julkaistaan turvallisuusohjeiden muodossa. Tilanteen niin vaatiessa julkaistaan tuotekohtaisia toimenpiteitä koskevia päivityksiä. Lisätietoja turvallisuusraporteista löytyy CODESYS-sivuilta.

CODESYS-turvallisuusraportit
CODESYS -neuvonta Kytkentäkaapin ohjaimet
Hajautetut ohjaimet
Ohjelmisto 1) SEW-neuvonta
UHX25A UHX45A UHX65A UHX85A UHX86A FHX25A FHX45A Visualisointi IEC-editori
2024-03 X X X - X X X X X 2023-001
2024-02 - - X - X - - X X 2023-001
2024-01 - - - - - - - - - 2023-001
2023-11 - - - - - - - - - 2023-001
2023-10 - - - - - - - X X 2023-001
2023-09 - - - - - - - X X 2023-001
2023-08 X X X X X X X X X 2023-001
2023-07 - - - - - - - X X 2023-001
2023-06 - - - - - - - X X 2023-001
2023-05 X X X X X X X X X 2023-001
2023-04 X X X X X X X X X 2023-001
2023-03 X X X X X X X X X 2023-001
2023-02 X X X X X X X X X 2023-001
2022-16 X X X X X X X X - 2023-001
2022-14 X X X - - X X X X 2023-001
2022-12 X X X X X X X X - 2023-001
2022-09 X X X X - X X X X 2023-001
2022-08 X X X X X X X X - 2023-001
2022-07 X X - X - X X X X 2023-001
2022-06 X X X X - X X X X 2023-001
2022-04 X X X X - X X X X 2023-001
2022-02 X X X X - X X X X 2023-001
2021-13 X X X X - X X X X 2023-001
2018-04 X X - X - - - - X 2023-001

1)

IEC-editori on osa MOVISUITE® standardia. IEC-editoria ei voi ladata erikseen.

IEC-editori on saatavilla vain osana MOVISUITE® standardia. IEC-editori ei sisälly MOVISUITE® compactiin.

CODESYSin turvallisuusselvitysten välittäminen on SEW-EURODRIVEn tarjoama ei-sitova palvelu. Emme takaa CODESYSin toimittamien turvallisuusselvitysten oikeellisuutta tai täydellisyyttä.

Siirry CODESYS-sivuille
Lisätietoja Lisätietoja Lisätietoja Lisätietoja