Produktfinder

Sie benötigen Hilfe bei der Produktauswahl?

Wählen Sie zunächst eine Produktkategorie. Hierbei können Sie zwischen Längenmessgeräten, Winkelmessgeräten oder Messtaster wählen.

1 / 3

Rufen Sie uns an

Vertrieb & Verkauf
Mo – Fr: 8.30 – 17.00 Uhr03641 4728-200
Technischer Support
Mo – Fr: 8.30 – 17.00 Uhr03641 4728-230
Zum Kontaktformular

Glossar

Sie wissen nicht genau was ein bestimmter Begriff bedeutet?
Zum Glossar

Cyber-Security bei NUMERIK JENA

Cyber-Security ist bei NUMERIK JENA ein zentraler Bestandteil unserer Unternehmensphilosophie und fest in unseren Prozessen verankert. Wir verstehen den Schutz unserer Produkte, Systeme und Daten als kontinuierliche Aufgabe entlang des gesamten Lebenszyklus.

Ein wesentliches Element unseres Sicherheitsansatzes ist der verantwortungsvolle Umgang mit potenziellen Schwachstellen. Die strukturierte Erfassung, Bewertung und Behebung von Schwachstellen ist eine integrale Komponente unseres Security-Managements.

Meldung von Schwachstellen

Wir begrüßen ausdrücklich die Zusammenarbeit mit Security-Forschenden, Kunden und weiteren Stakeholdern.  Auf dieser Seite stellen wir klare Informationen zur Verfügung, wie identifizierte Schwachstellen gemäß unserer Disclosure Policy gemeldet werden können. 

Unser Ziel ist es, gemeldete Sicherheitslücken transparent, effizient und verantwortungsvoll zu bearbeiten, um die Sicherheit unserer Lösungen kontinuierlich zu verbessern. Für einen zielgerichteten Informationsaustausch setzen wir auf das IT‑Sicherheits-/Cyber-Security-Netzwerk des VDE CERT@VDE.

Produktschwachstelle melden

Zu CERT@VDE

Richtlinie zur koordinierten Offenlegung von Schwachstellen – Coordinated Vulnerability Disclosure (CVD) Policy

Die Sicherheit unserer Produkte hat für NUMERIK JENA höchste Priorität. Wir haben einen strukturierten Prozess zur Behandlung gemeldeter Sicherheitslücken in unseren Produkten, Lösungen und unserer IT-Infrastruktur und arbeiten vertrauensvoll mit allen Personen zusammen, die uns Schwachstellen melden. Die Einhaltung, fortlaufende Beobachtung und Umsetzung regulatorischer Vorgaben – wie des Cyber Resilience Act (CRA) – sind ein integraler Bestandteil unseres Cyber-Security-Managements.

Diese Richtlinie gibt klare Hinweise dazu, wie Schwachstellen gemeldet werden können und wie wir damit umgehen.

Diese Richtlinie gilt für alle von NUMERIK JENA angebotenen Produkte – unabhängig von bestehenden Serviceverträgen oder dem Lebenszyklusstatus eines Produkts.

Wir begrüßen Meldungen von jeglichen Quellen: Forschenden, Branchenorganisationen, CERTs, Partnern oder anderen Dritten. Eine Geheimhaltungsvereinbarung ist keine Voraussetzung für die Annahme einer Meldung.

Wenn sich Ihre Meldung auf unsere digitale Infrastruktur bezieht (z. B. Website oder genutzte Services), kontaktieren Sie bitte: support(at)numerikjena.com


NUMERIK JENA wird keine rechtlichen Schritte gegen meldende Personen einleiten, sofern die folgenden Bedingungen eingehalten werden:

  • Keine Schädigung von Personen 
  • Tests nur im erforderlichen Umfang zur Bestätigung einer Schwachstelle
  • Tests an Produktivsystemen nur mit ausdrücklicher Zustimmung
  • Keine Beeinträchtigung der Verfügbarkeit (keine DoS-Angriffe), kein Social Engineering und kein Zugriff auf physische Infrastruktur
  • Zugriff nur auf die zur Demonstration erforderlichen Daten; keine Änderung, Löschung oder Exfiltration von Daten
  • Schutz der Sicherheit und Privatsphäre anderer
  • Einhaltung geltender Gesetze
  • Bereitschaft zur koordinierten Offenlegung (keine Veröffentlichung vor Ablauf eines einvernehmlich festgelegten Zeitraums)

Wir schätzen Ihre Hinweise sehr, die uns dabei helfen, Probleme schnell zu beheben.

  • Informieren Sie uns so früh wie möglich über tatsächliche oder potenzielle Sicherheitsprobleme.
  • Nutzen Sie Exploits nur im notwendigen Umfang zur Bestätigung der Schwachstelle.
  • Geben Sie uns ausreichend Zeit zur Behebung. Wir veröffentlichen signifikante und bestätigte Schwachstellen auf CERT@VDE.
  • Eine sofortige externe Veröffentlichung führt zu einer „Zero-Day“-Situation und setzt Systeme unserer Kunden – darunter kritische Infrastrukturen – unnötigen Risiken aus. Daher bitten wir ausdrücklich um koordinierte Offenlegung.

Bitte geben Sie – wenn möglich – folgende Informationen an:

  • Betroffenes Produkt oder Software (inkl. Identnummer und Firmware-/Versionsstand)
  • Beschreibung der Schwachstelle, wo diese gefunden wurde und welche möglichen Auswirkungen zu erwarten sind
  • Reproduzierbare Schritte (PoC, Skripte, Screenshots, Netzwerkdaten)
  • Ob die Schwachstelle bereits öffentlich bekannt ist
  • Zugehörige Dokumente (CVE, Mitteilungen, Release Notes)
  • Idealerweise Beschreibung in englischer Sprache
  1. Eingang: Wir bestätigen den Eingang Ihrer Meldung.
  2. Analyse: Wir untersuchen und reproduzieren die Schwachstelle und fordern bei Bedarf zusätzliche Informationen an.
  3. Handling: Wir koordinieren die Behebung und halten Sie auf dem Laufenden.
  4. Offenlegung: Sobald eine Lösung verfügbar oder veröffentlicht ist (je nachdem, was zuerst eintritt), veröffentlichen wir ein Security Advisory. CVE-Einträge werden gemeinsam mit CERT@VDE erstellt und nach CSAF veröffentlicht.

Ein Security Advisory beinhaltet in der Regel:

  • Beschreibung der Schwachstelle mit CVE-Referenz und CVSS-Score
  • Betroffene Produkte und Versionen
  • Informationen zu Workarounds und Maßnahmen zur Risikominderung
  • Hinweise auf verfügbare Updates/Fixes