Unser Ziel ist es sicherzustellen, dass gemeldete Cyber Security Probleme einheitlich behandelt, risikobasiert bewertet und unseren Kunden zeitnah sowie in einer hilfreichen Form kommuniziert werden. B&R verwaltet Cyber-Security-Schwachstellen anhand etablierter Industriestandards und eines strukturierten, transparenten Prozesses, der gemeinsam mit ABB definiert wurde und einem fünfstufigen Verfahren folgt.

Der Prozess beschreibt unsere erste Reaktion, die Phase der initialen Bewertung (Triage), die Analyse der zugrunde liegenden Ursachen, die Entwicklung und das Testen von Gegenmaßnahmen sowie schließlich die Kommunikation der Ergebnisse über Security Advisories. Dieser Prozess ist öffentlich dokumentiert und zielt darauf ab, Kunden klare Empfehlungen zu geben, was sie in jeder Phase – vom Erstbericht bis zur finalen Empfehlung – erwartet.

Unser Ansatz ist mit anerkannten Anforderungen des Product Security Lifecycle abgestimmt, einschließlich IEC 62443-4-1 sowie den Vorgaben der EU Cyber Resilience Act (CRA). Damit ist die der Umgang mit Cybersecurity-Schwachstellen fest in unsere Entwicklungs- und Wartungsprozesse eingebettet – mit klar definierten Verantwortlichkeiten, nachvollziehbaren Entscheidungen und wiederholbaren Abläufen. Dem gängigem Industriestandard folgend veröffentlichen wir Security Advisories nur auf Englisch.

Kommunikation von Sicherheitsproblemen und Abhilfemaßnahmen durch B&R

Wenn B&R-Produkte von einer relevanten IT-Schwachstelle betroffen sind, veröffentlichen wir ein Security Advisory, das in praktischer und verständlicher Form erläutert:

  • welche Produkte und Versionen betroffen sind
  • wie die Schwachstelle verstanden und bewertet werden kann, einschließlich Schweregrad und potenzieller Auswirkungen
  • welche Maßnahmen Kunden ergreifen sollten (z. B. Patches, Updates, Mitigations oder Konfigurationshinweise)
  • wo zusätzliche unterstützende Informationen verfügbar sind

B&R Security Advisories werden auf dieser Website veröffentlicht und zudem über das ABB Cyber Security Alerts and Notifications Portal bereitgestellt. Um ein proaktives Monitoring zu unterstützen, bietet das ABB Portal sowohl menschenlesbare als auch automatisierte Benachrichtigungsoptionen:

  • RSS Feed für Kunden, die neu veröffentlichte Advisories über gängige Newsreader verfolgen möchten
  • ROLIE / CSAF Feed für Kunden, die maschinenlesbare Advisories für ihr Vulnerability-Management oder Asset/SecurityTools benötigen

Mit RSS oder CSAF-fähiger Software können Kunden gezielt jene Advisories filtern und überwachen, die für ihre spezifischen B&RProdukte relevant sind. Dies ermöglicht eine schnellere Bewertung und Reaktion innerhalb ihrer eigenen Vulnerability-Management-Prozesse.

Bitte wählen Sie Land und Sprache aus:

B&R Logo