Product Security
Product Security ist über den gesamten Produktlebenszyklus hinweg verankert: vom ersten Konzept bis zum laufenden Betrieb. So schützt Syntegon Maschinen, Prozesse und Anwender zuverlässig vor aktuellen und künftigen Cyberbedrohungen. Eine durchdachte Sicherheitsarchitektur und klar definierte Prozesse schaffen die Grundlage für eine sichere Produktion und dauerhaftes Vertrauen.
Unsere Grundwerte für Product Security
Sicherheit in jede Maschine integriert
Spät erkannte Schwachstellen verursachen kostspielige Nacharbeit, verzögerte Auslieferungen und Compliance-Risiken. Deshalb verfolgt Syntegon bereits ab der frühesten Projektphase einen Security-by-Design-Ansatz. IEC-62443-orientierte Bedrohungs- und Risikobewertungen, sicherheitskritische Entwicklungsphasen und formelle Validierungen vor der Auslieferung begleiten das Projekt. Jede Maschine verlässt unser Werk mit einer dokumentierten, validierten Sicherheitsbasis. Unsere Lösungen umfassen:
- Security-by-Design-Entwicklung mit Bedrohungsmodellierung ab der Konzeptphase
- IEC-62443-orientierte Sicherheitsprüfungen an jedem Projektmeilenstein
- Dokumentierte Sicherheitsbasis und gehärtete Standardkonfiguration bei Auslieferung
Ihre Linien geschützt. In jeder Schicht.
Vernetzte Maschinen und gemeinsame Netzwerke vergrößern die Angriffsfläche. Das erhöht das Risiko ungeplanter Stillstände. Syntegon integriert mehrschichtige Sicherheitsmaßnahmen direkt in jede Maschine. Netzwerksegmentierung, rollenbasierte Zugriffskontrolle, Application Whitelisting und gehärtete Schnittstellen isolieren Bedrohungen, bevor sie sich ausbreiten. Unsere Lösungen umfassen:
- Netzwerksegmentierung und Firewall-Regeln zur Begrenzung der Angriffsfläche entlang Ihrer Linie
- Application Whitelisting und Reduzierung der Angriffsfläche auf jeder Maschine
- Definierte Incident-Response-Prozesse mit direkter Eskalation an unser dediziertes PSIRT
Schwachstellen behandelt. Schnell und transparent.
Keine Technologie ist statisch. Das gilt auch für die Bedrohungen, denen sie ausgesetzt ist. Sobald eine Schwachstelle identifiziert wird, übernimmt das PSIRT von Syntegon unverzüglich die Verantwortung. Jeder Fall wird anhand des CVSS bewertet, auf reale Ausnutzbarkeit geprüft und in einem definierten, auditierbaren Prozess bearbeitet. Dieser orientiert sich an den Grundsätzen der Responsible Disclosure, IEC 30111 und dem EU Cyber Resilience Act. Unsere Lösungen umfassen:
- CVSS-basierte Triage mit Bewertung der tatsächlichen Ausnutzbarkeit
- Responsible-Disclosure-Prozess: strukturiert, auditierbar und CRA-konform
- Vollständiger Audit-Trail von der ersten Meldung bis zur verifizierten Behebung
Transparent, wo es am meisten zählt.
Compliance ist nur glaubwürdig, wenn sie sichtbar ist. Syntegon betreibt eine öffentliche CVD Policy und einen dedizierten PSIRT-Kontaktkanal. Zudem meldet Syntegon Schwachstellen innerhalb der im EU Cyber Resilience Act geforderten 24- und 72-Stunden-Fristen an die ENISA. Sicherheitsmeldungen veröffentlicht Syntegon gemeinsam mit CERT@VDE. Das schafft für Kunden und Auditoren eine konsistente, vertrauenswürdige Dokumentation. Unsere Lösungen umfassen:
- Öffentlich zugängliche CVD Policy und PSIRT-Kontaktkanal
- CRA-konforme Schwachstellenmeldung an ENISA innerhalb von 24 bzw. 72 Stunden
- Transparente Veröffentlichung von Sicherheitsmeldungen in Zusammenarbeit mit CERT@VDE
Sicherheit entlang der Lieferkette.
Eine Maschine ist nur so sicher wie ihre schwächste Komponente. Syntegon legt bei jedem Lieferanten dieselben Sicherheitsmaßstäbe an. Grundlage ist ein strukturierter Selbstbewertungsprozess, der sich am EU Cyber Resilience Act und IEC 62443 orientiert. Jede Komponente wird vor der Freigabe geprüft. Ergebnisse werden dokumentiert und Abweichungen eskaliert. Damit erhalten Sie nachvollziehbare Nachweise für Ihre eigene Compliance-Position. Unsere Lösungen umfassen:
- Strukturierte Lieferanten-Selbstbewertungen nach CRA und IEC 62443
- Prüfung vor Freigabe: für jede kritische Komponente
- Dokumentierte Ergebnisse als nachvollziehbare Nachweise für Ihre Audit-Anforderungen