{"id":7738,"date":"2026-09-10T11:58:45","date_gmt":"2026-09-10T09:58:45","guid":{"rendered":"https:\/\/www.laica.com\/de\/?page_id=7738"},"modified":"2026-09-10T11:59:38","modified_gmt":"2026-09-10T09:59:38","slug":"richtlinie-zur-offenlegung-von-sicherheitsluecken","status":"publish","type":"page","link":"https:\/\/www.laica.com\/de\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/","title":{"rendered":"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken"},"content":{"rendered":"<h2><\/h2>\n<p>&nbsp;<\/p>\n<h2><\/h2>\n<h2 class=\"tm7\"><strong><span class=\"tm9\">Richtlinie zur Offenlegung von Sicherheitsl\u00fccken<\/span><\/strong><\/h2>\n<p>&nbsp;<\/p>\n<h4 class=\"tm6\"><span class=\"tm7\">1. Zweck und Geltungsbereich<\/span><\/h4>\n<p class=\"tm9\"><span class=\"tm10\">Diese Richtlinie erl\u00e4utert, wie Sicherheitsl\u00fccken, die Laica-Produkte mit digitalen Komponenten betreffen, gemeldet werden k\u00f6nnen.<\/span><\/p>\n<p class=\"tm9\"><span class=\"tm10\">Sie dient der Einhaltung der Verordnung (EU) 2024\/2847 sowie des Cyber-Resilience-Gesetzes und gilt w\u00e4hrend des gesamten angegebenen Supportzeitraums des jeweiligen Produkts.<\/span><\/p>\n<p class=\"tm9\"><span class=\"tm10\">Gilt f\u00fcr LAICA-Smartwaagen, die mit den Apps \u201eLAICA Home Wellness\u201c und \u201eFitdays+<a id=\"aGoBack\"><\/a>\u201c verbunden sind.<\/span><\/p>\n<p class=\"tm9\"><span class=\"tm10\">Diese Richtlinie gilt w\u00e4hrend des gesamten angegebenen Supportzeitraums des jeweiligen Produkts. Meldungen zu Produkten, f\u00fcr die kein Support mehr geleistet wird, k\u00f6nnen dennoch gepr\u00fcft werden, um festzustellen, ob gem\u00e4\u00df dem Cyber Resilience Act Melde- oder Informationspflichten gegen\u00fcber den Nutzern bestehen. Dies bedeutet jedoch nicht, dass f\u00fcr Produkte au\u00dferhalb ihres Supportzeitraums ein Sicherheitsupdate bereitgestellt wird.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm6\"><span class=\"tm7\">2. Meldung von Sicherheitsl\u00fccken<\/span><\/h4>\n<p class=\"tm9\"><span class=\"tm10\">Wir sch\u00e4tzen es sehr, wenn sich Personen die Zeit und M\u00fche nehmen, Sicherheitsl\u00fccken gem\u00e4\u00df dieser Richtlinie zu melden. Wir bieten jedoch keine finanziellen Belohnungen f\u00fcr die Offenlegung von Sicherheitsl\u00fccken an. Forscher, Kunden, Lieferanten und andere Interessengruppen k\u00f6nnen vermutete Sicherheitsl\u00fccken \u00fcber den von LAICA S.p.A. daf\u00fcr vorgesehenen Kontakt f\u00fcr die Meldung von Sicherheitsl\u00fccken melden. Meldungen sollten folgende Angaben enthalten (Pflichtangaben): das betroffene Produkt, die Version, die Konfiguration, eine Beschreibung der Sicherheitsl\u00fccke, Schritte zur Reproduktion, die Auswirkungen, relevante Nachweise sowie (nicht obligatorische Angaben) die Kontaktdaten des Meldenden. In den Meldungen sollten personenbezogene Daten, Kundendaten, Betriebsgeheimnisse oder Exploit-Code vermieden werden, soweit dies nicht zur sicheren Demonstration des Problems erforderlich ist. Die Datenschutzerkl\u00e4rung kann auf der Website www.laica.it eingesehen werden.<\/span><\/p>\n<p class=\"tm9\"><span class=\"tm10\">Wenn Sie glauben, eine Sicherheitsl\u00fccke entdeckt zu haben, reichen Sie Ihren Bericht bitte \u00fcber die folgende E-Mail-Adresse bei uns ein:<a href=\"mailto:customerservice@laica.com\"> customerservice@laica.com<\/a><\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm6\"><span class=\"tm7\">3. Safe-Harbor-Regelung und Erwartungen an Forscher<\/span><\/h4>\n<p class=\"tm9\"><span class=\"tm10\">LAICA S.p.A. unterst\u00fctzt in gutem Glauben durchgef\u00fchrte Sicherheitsforschung, die verantwortungsbewusst und rechtskonform erfolgt. Forscher m\u00fcssen Datenschutzverletzungen, Datenvernichtung, Dienstunterbrechungen, Social Engineering, physische Angriffe, Erpressung, Persistenz, laterale Bewegung und \u00f6ffentliche Bekanntgabe vermeiden, bevor die Abstimmung abgeschlossen ist.<\/span><\/p>\n<p class=\"tm9\"><span class=\"tm10\">LAICA S.p.A. wird keine rechtlichen Schritte einleiten, die ausschlie\u00dflich auf gutgl\u00e4ubiger Sicherheitsforschung beruhen, die im Einklang mit dieser Richtlinie durchgef\u00fchrt wurde, unbeschadet geltenden Rechts und der Rechte Dritter.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm6\"><span class=\"tm7\">4. Bewertung, Behebung und Aktualisierungen<\/span><\/h4>\n<p class=\"tm9\"><span class=\"tm10\">Der Ansprechpartner wird Schwachstellenmeldungen best\u00e4tigen, eine Referenznummer zuweisen, Beweismittel sichern und die G\u00fcltigkeit, den Schweregrad, die betroffenen Produkte, die Ausnutzbarkeit, die Auswirkungen, Abhilfema\u00dfnahmen sowie Hinweise auf aktive Ausnutzung oder schwerwiegende Vorf\u00e4lle bewerten. Validierte Schwachstellen werden unverz\u00fcglich durch angemessene Ma\u00dfnahmen wie Sicherheitsupdates, Konfigurations\u00e4nderungen, Abhilfema\u00dfnahmen, Korrekturen durch Lieferanten oder andere Korrekturma\u00dfnahmen behoben. Sicherheitsupdates werden getestet, gegebenenfalls vor Manipulationen gesch\u00fctzt und \u00fcber zugelassene Kan\u00e4le verteilt.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm6\"><span class=\"tm7\">5. Koordinierte Offenlegung und Berichterstattung gem\u00e4\u00df dem CRA<\/span><\/h4>\n<p class=\"tm9\"><span class=\"tm10\">LAICA S.p.A. koordiniert die Offenlegung von Sicherheitsl\u00fccken gegebenenfalls mit dem Meldenden sowie mit den betroffenen Lieferanten und den zust\u00e4ndigen Beh\u00f6rden. LAICA h\u00e4lt den Meldenden w\u00e4hrend des Bewertungs- und Behebungsprozesses in angemessenem Umfang auf dem Laufenden, wobei die Komplexit\u00e4t und die Sensibilit\u00e4t der gemeldeten Sicherheitsl\u00fccke ber\u00fccksichtigt werden.<\/span><\/p>\n<p class=\"tm9\"><span class=\"tm10\">Erh\u00e4lt LAICA S.p.A. Kenntnis von einer aktiv ausgenutzten Sicherheitsl\u00fccke oder einem schwerwiegenden Vorfall, der die Sicherheit eines Produkts mit digitalen Elementen beeintr\u00e4chtigt, wird das Unternehmen den Vorfall umgehend bewerten und alle gem\u00e4\u00df dem Cyber Resilience Act erforderlichen Meldungen innerhalb der geltenden beh\u00f6rdlichen Fristen vornehmen. LAICA wird zudem betroffene Nutzer sowie gegebenenfalls alle Nutzer \u00fcber die Sicherheitsl\u00fccke oder den Vorfall, die damit verbundenen Risiken und etwaige von ihnen zu ergreifende Abhilfema\u00dfnahmen oder Korrekturma\u00dfnahmen informieren.<\/span><\/p>\n<p class=\"tm9\"><span class=\"tm10\">Sobald ein entsprechendes Sicherheitsupdate zur Verf\u00fcgung steht, ver\u00f6ffentlicht LAICA S.p.A. Informationen \u00fcber die behobene Sicherheitsl\u00fccke, einschlie\u00dflich der betroffenen Produkte, der Auswirkungen und des Schweregrads der Sicherheitsl\u00fccke sowie klarer Anweisungen zu den Ma\u00dfnahmen, die Nutzer ergreifen sollten. Die Ver\u00f6ffentlichung kann verz\u00f6gert werden, wenn aufgrund hinreichend begr\u00fcndeter Cybersicherheitsrisiken den Nutzern ausreichend Zeit einger\u00e4umt werden muss, um das entsprechende Update zu installieren.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm6\"><span class=\"tm7\">6. Kommunikation, Lieferanten, Aufzeichnungen und \u00dcberpr\u00fcfung<\/span><\/h4>\n<p class=\"tm9\"><span class=\"tm10\">Sind Komponenten von Drittanbietern betroffen, wird LAICA S.p.A. sich gegebenenfalls mit den entsprechenden Lieferanten oder Betreibern abstimmen. LAICA S.p.A. wird Schwachstellenmeldungen gem\u00e4\u00df ihren internen Prozessen und den geltenden gesetzlichen Verpflichtungen dokumentieren und verwalten. Diese Richtlinie wird regelm\u00e4\u00dfig sowie nach wesentlichen \u00c4nderungen in Bezug auf Produkte, gesetzliche Vorschriften oder die Reaktion auf Vorf\u00e4lle \u00fcberpr\u00fcft. LAICA wird sich bem\u00fchen, w\u00e4hrend des Bewertungs- und Behebungsprozesses angemessene Statusaktualisierungen bereitzustellen, wobei die Komplexit\u00e4t und Sensibilit\u00e4t der gemeldeten Schwachstelle ber\u00fccksichtigt werden.<\/span><\/p>\n<p class=\"Normale\">\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Richtlinie zur Offenlegung von Sicherheitsl\u00fccken &nbsp; 1. Zweck und Geltungsbereich Diese Richtlinie erl\u00e4utert, wie Sicherheitsl\u00fccken, die Laica-Produkte mit digitalen Komponenten betreffen, gemeldet werden k\u00f6nnen. Sie dient der Einhaltung der Verordnung (EU) 2024\/2847 sowie des Cyber-Resilience-Gesetzes und gilt w\u00e4hrend des gesamten angegebenen Supportzeitraums des jeweiligen Produkts. Gilt f\u00fcr LAICA-Smartwaagen, die mit den Apps \u201eLAICA Home [&#8230;]\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.laica.com\/de\/wp-json\/wp\/v2\/pages\/7738"}],"collection":[{"href":"https:\/\/www.laica.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.laica.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.laica.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.laica.com\/de\/wp-json\/wp\/v2\/comments?post=7738"}],"version-history":[{"count":2,"href":"https:\/\/www.laica.com\/de\/wp-json\/wp\/v2\/pages\/7738\/revisions"}],"predecessor-version":[{"id":7741,"href":"https:\/\/www.laica.com\/de\/wp-json\/wp\/v2\/pages\/7738\/revisions\/7741"}],"wp:attachment":[{"href":"https:\/\/www.laica.com\/de\/wp-json\/wp\/v2\/media?parent=7738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}