Meldung von Schwachstellen und Sicherheitsvorfällen
Die Sicherheit unserer Produkte hat für uns höchste Priorität. Gemäß den Anforderungen des Cyber Resilience Act (CRA) nehmen wir Meldungen zu potenziellen aktiv ausgenutzten Schwachstellen sowie zu Sicherheitsvorfällen mit Auswirkungen auf die Sicherheit unserer Produkte entgegen. Ab dem 11.09.2026 bestehen für Hersteller von Produkten mit digitalen Elementen gesetzliche Melde- und Reaktionspflichten. Um Vorfälle schnell bewerten und geeignete Maßnahmen einleiten zu können, bitten wir Sie, uns die nachfolgend aufgeführten Informationen möglichst vollständig zur Verfügung zu stellen.
Kontakt für Meldungen:
Bitte verwenden Sie im Betreff Ihrer E-Mail einen der folgenden Präfixe:
- Schwachstelle: [Kurze Beschreibung]
- Sicherheitsvorfall: [Kurze Beschreibung]
Beispiele:
- Schwachstelle: Unautorisierter Zugriff über API möglich
- Sicherheitsvorfall: Verdächtige Kontoübernahme festgestellt
Wir bitten Sie bei einer aktiv ausgenutzten Schwachstelle um die Bereitstellung folgender Informationen:
- Zeitpunkt der Beobachtung
- Betroffenes Produkt inkl. Version und Betriebsumgebung
- Beschreibung der Schwachstelle inkl. Beschreibung der aktiven Ausnutzung
- Vermutete Auswirkungen
- Technische Nachweise (Logs, Screenshots, Proof of Concept, Fehlermeldungen usw.)
- Kontaktdaten des Meldenden (sofern nicht anonym) inkl.
- Verfügbarkeit bei Rückfragen
- Sicherer Kommunikationskanal (falls Ihre regulären E-Mail-Systeme kompromittiert sind)
Wir bitten Sie bei einem Sicherheitsvorfall mit Auswirkungen auf die Sicherheit des Produkts mit digitalen Elementen um die Bereitstellung folgender Informationen:
- Zeitpunkt der Beobachtung
- Betroffenes Produkt inkl. Version und Betriebsumgebung
- Betroffene Systeme oder Funktionen
- Art der Auffälligkeit bspw. Hinweise auf unbefugte Zugriffe
- Beobachtete Auswirkungen auf Verfügbarkeit, Integrität oder Vertraulichkeit
- Vorhandene Protokolle oder technische Belege
- Kontaktdaten des Meldenden (sofern nicht anonym) inkl.
- Verfügbarkeit bei Rückfragen
- Sicherer Kommunikationskanal (falls Ihre regulären E-Mail-Systeme kompromittiert sind)
Autor: Vidal MMI Germany GmbH
Stand: 10.09.2026







Neue E-Rezept-Pflicht für Zahnärzte Freitextverordnung weiterhin möglich, bergen aber erhebliche Risiken. Jetzt umsteigen, data4doc kostenfrei laden und rechtssicher verordnen. 

