Moxa hat ein umfassendes Vulnerability-Management-System implementiert, um die Meldepflichten der EU-Richtlinie Cyber Resilience Act (CRA) zu erfüllen. Das Unternehmen verfügt über ein Product Security Incident Response Team (PSIRT) und verwaltet Software Bill of Materials (SBOM), um Sicherheitslücken und Vorfälle zeitnah zu melden. Moxa stützt sich auf einen validierten Secure Development Life Cycle (SDL) und hat eine Doppelzertifizierung nach IEC 62443-4-1 Maturity Level 3 von IECEE und ISCI/ISASecure erhalten. Nach Aussage von John Chang ist die Erfüllung der 24-Stunden-Meldepflicht nicht nur ein Wettlauf gegen die Zeit, sondern demonstriert auch die Reife einer Organisation in der Cybersicherheit.
Kernpunkte:
- Moxa ist bereit, die Meldepflichten für Sicherheitslücken und Vorfälle des EU-Cyber-Resilience-Act (CRA) zu erfüllen.
- Der CRA verlangt von Herstellern von Produkten mit digitalen Komponenten, ENISA und die zuständige nationale CSIRT innerhalb von 24 Stunden nach Bekanntwerden einer aktiv ausgebeuteten Sicherheitslücke oder eines schweren Sicherheitsvorfalls zu benachrichtigen.
- Moxa vertraut auf einen validierten Secure Development Life Cycle (SDL), um diese Anforderungen zu erfüllen.
Quelle: GIT SICHERHEIT (Wiley) (Deutsch)
