Sicherheit

Die Camtek GmbH entwickelt CAD/CAM-Software für die industrielle Fertigung. Hinweise auf mögliche Sicherheitslücken in PEPS und OPTICAM nehmen wir ernst und bearbeiten sie vorrangig. Auf dieser Seite finden Sie, wie Sie uns eine Schwachstelle melden, was Sie von uns erwarten können und welche Sicherheitshinweise wir veröffentlicht haben.

 

Eine Schwachstelle melden

Bitte senden Sie Ihre Meldung an security@camtek.de. Diese Adresse ist ausschließlich für Sicherheitsthemen eingerichtet und erreicht die zuständigen Personen unmittelbar.

Telefonisch erreichen Sie uns unter +49 7151 979202, Montag bis Freitag von 8:00 bis 12:00 und von 13:00 bis 17:00 Uhr. Für eine erste Meldung bevorzugen wir die E-Mail, weil sich der Sachverhalt dort vollständig dokumentieren lässt.

 

Welche Angaben uns helfen

Je genauer Ihre Meldung, desto schneller können wir bewerten und beheben. Hilfreich sind:

  • das betroffene Produkt und die Versionsnummer sowie das verwendete Betriebssystem
  • eine Beschreibung der Schwachstelle und ihrer möglichen Auswirkung
  • nachvollziehbare Schritte zur Reproduktion, gern mit Beispieldatei oder Bildschirmfotos
  • die Angabe, ob die Schwachstelle bereits veröffentlicht oder Dritten gemeldet wurde
  • ein Kontaktweg für Rückfragen
  • die Angabe, ob Sie bei einer späteren Veröffentlichung namentlich genannt werden möchten

 

Was Sie von uns erwarten können

  • Wir bestätigen den Eingang Ihrer Meldung innerhalb von drei Arbeitstagen.
  • Wir prüfen den Sachverhalt und teilen Ihnen unsere fachliche Einschätzung mit, sobald die Prüfung abgeschlossen ist.
  • Wir halten Sie über den weiteren Verlauf auf dem Laufenden und informieren Sie, sobald eine Korrektur verfügbar ist.
  • Auf Wunsch nennen wir Sie bei der Veröffentlichung des Sicherheitshinweises als Finder.
  • Ihre personenbezogenen Daten geben wir ohne Ihre Zustimmung nicht an Dritte weiter.

 

Koordinierte Offenlegung

Wir bitten Sie, Einzelheiten zu einer gemeldeten Schwachstelle erst dann zu veröffentlichen, wenn eine Korrektur verfügbar ist und unsere Kunden Gelegenheit hatten, sie einzuspielen. Im Gegenzug arbeiten wir zügig an einer Lösung und stimmen den Zeitpunkt der Veröffentlichung mit Ihnen ab. Betrifft die Schwachstelle eine Komponente eines anderen Herstellers, geben wir Ihre Meldung an diesen weiter und informieren Sie darüber.

 

Zusage an Melderinnen und Melder

Wenn Sie eine Schwachstelle in gutem Glauben untersuchen und dabei die folgenden Regeln einhalten, wird die Camtek GmbH keine rechtlichen Schritte gegen Sie einleiten:

  • Sie greifen nicht auf fremde Daten zu und verändern oder löschen keine Daten.
  • Sie beeinträchtigen den Betrieb nicht, insbesondere durch keine Überlastungs- oder Denial-of-Service-Versuche.
  • Sie beschränken Ihre Untersuchung auf das Maß, das für den Nachweis erforderlich ist.
  • Sie veröffentlichen Einzelheiten erst nach Abstimmung mit uns.
  • Sie halten geltendes Recht ein.

 

Was nicht auf diesem Weg bearbeitet wird

Allgemeine Supportanfragen zu unseren Produkten richten Sie bitte wie gewohnt an unseren Support unter Support & Service. Diese Seite betrifft ausschließlich Sicherheitsthemen zu Produkten der Camtek GmbH; für die Systeme unserer Kunden sind wir nicht zuständig.

 

Veröffentlichte Sicherheitshinweise

Sicherheitsrelevante Korrekturen liefern wir über das jeweils aktuelle Installationspaket aus, bei entsprechender Dringlichkeit auch außerhalb des monatlichen Rhythmus. Einzelheiten veröffentlichen wir erst, wenn eine Korrektur bereitsteht.

Derzeit liegen keine veröffentlichten Sicherheitshinweise vor.