{"id":38003,"date":"2026-08-05T13:35:46","date_gmt":"2026-08-05T13:35:46","guid":{"rendered":"https:\/\/www.tadano.com\/dach\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/"},"modified":"2026-08-05T13:36:00","modified_gmt":"2026-08-05T13:36:00","slug":"richtlinie-zur-offenlegung-von-sicherheitsluecken","status":"publish","type":"page","link":"https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/","title":{"rendered":"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken"},"content":{"rendered":"\n<p><strong>Richtlinie zur Offenlegung von Sicherheitsl\u00fccken (VDP) der Tadano Europe Holdings GmbH<\/strong><\/p>\n\n\n\n<p><strong>Letzte Aktualisierung:<\/strong> Datum, 05.08.2026<\/p>\n\n\n\n<p><strong>1. Einleitung &amp; Zweck<\/strong><\/p>\n\n\n\n<p>Die Sicherheit der Daten und Systeme unserer Kunden und Nutzer ist f\u00fcr die Tadano Europe Holdings GmbH von gr\u00f6\u00dfter Bedeutung. Wir setzen uns kontinuierlich daf\u00fcr ein, unsere Systeme vor Sicherheitsbedrohungen zu sch\u00fctzen. Trotz unserer Bem\u00fchungen k\u00f6nnen Schwachstellen auftreten.<\/p>\n\n\n\n<p>Die vorliegende Richtlinie zur Offenlegung von Sicherheitsl\u00fccken (VDP) soll Sicherheitsforschern und der \u00d6ffentlichkeit einen klaren Rahmen bieten, wie sie potenzielle Sicherheitsl\u00fccken in unseren Produkten, Dienstleistungen und Infrastruktur verantwortungsvoll melden k\u00f6nnen. Wir sind davon \u00fcberzeugt, dass die Zusammenarbeit mit der Sicherheits-Community uns hilft, unsere Systeme sicherer zu machen und unsere Nutzer besser zu sch\u00fctzen.<\/p>\n\n\n\n<p><strong>2. Anwendungsbereich (Scope)<\/strong><\/p>\n\n\n\n<p>Diese Richtlinie gilt f\u00fcr alle \u00f6ffentlich zug\u00e4nglichen Systeme, Websites, Anwendungen und APIs, die von der Tadano Europe Holdings GmbH besessen, betrieben und verwaltet werden.<\/p>\n\n\n\n<p><strong>Was ist im Anwendungsbereich enthalten?<\/strong><\/p>\n\n\n\n<p>\u00b7 Alle von der Tadano Europe Holdings GmbH betriebenen und kontrollierten Webanwendungen und Websites.<\/p>\n\n\n\n<p>\u00b7 Alle Produkte (Krane, Hubarbeitsb\u00fchnen, Ersatzteile, Nachr\u00fcst-Kits etc.) der Tadano Europe Holdings GmbH.<\/p>\n\n\n\n<p>\u00b7 APIs, die von der Tadano Europe Holdings GmbH bereitgestellt werden.<\/p>\n\n\n\n<p>\u00b7 Infrastruktur, die direkt von der Tadano Europe Holdings GmbH verwaltet wird.<\/p>\n\n\n\n<p><strong>Was ist <em>nicht<\/em> im Anwendungsbereich enthalten (Out of Scope)?<\/strong><\/p>\n\n\n\n<p>Die folgenden Aktivit\u00e4ten und Arten von Schwachstellen sind ausdr\u00fccklich von dieser Richtlinie ausgeschlossen und sollten nicht gemeldet werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Physische Angriffe auf B\u00fcros oder Rechenzentren.<\/li>\n\n\n\n<li>Social Engineering (z.B. Phishing, Vishing, Smishing) unserer Mitarbeiter oder Nutzer.<\/li>\n<\/ul>\n\n\n\n<p>\u00b7 Schwachstellen in Drittanbieter-Anwendungen oder -Diensten, die nicht direkt von der Tadano Europe Holdings GmbH kontrolliert werden (z.B. eine Schwachstelle in einem von uns genutzten Cloud-Anbieter oder einem Social-Media-Netzwerk, das nicht uns geh\u00f6rt).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Geringf\u00fcgige Konfigurationsfehler oder Informationslecks, die keine unmittelbare Bedrohung darstellen (z.B. Software-Versionsnummern, die ohne bekannte Exploits \u00f6ffentlich sind).<\/li>\n\n\n\n<li>Unangemessene Rate-Limiting-Probleme (z.B. auf Login-Formularen), es sei denn, sie f\u00fchren zu einer nachweisbaren, kritischen Schwachstelle (z.B. Account-\u00dcbernahme).<\/li>\n\n\n\n<li>Informationen, die \u00f6ffentlich zug\u00e4nglich sind und keine direkte Schwachstelle darstellen.<\/li>\n<\/ul>\n\n\n\n<p><strong>3. So melden Sie eine Sicherheitsl\u00fccke<\/strong><\/p>\n\n\n\n<p>Wenn Sie eine potenzielle Sicherheitsl\u00fccke entdeckt haben, bitten wir Sie, diese verantwortungsvoll und direkt an unser Product Security Incident Response Team (PSIRT) zu melden.<\/p>\n\n\n\n<p><strong>Bitte senden Sie uns Ihre Meldung \u00fcber unser Kontakt-Formular<\/strong><\/p>\n\n\n\n<p>Gerne k\u00f6nnen Sie Ihre E-Mail-Adresse angeben. So k\u00f6nnen wir Sie bei R\u00fcckfragen kontaktieren oder Sie informieren, falls weitere Informationen zu Ihrem Anliegen ben\u00f6tigt werden. Die Angabe ist selbstverst\u00e4ndlich freiwillig.<\/p>\n\n\n\n<p><strong>Ihre Meldung sollte mindestens die folgenden Informationen enthalten:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Datum der Entdeckung<\/li>\n\n\n\n<li>Betroffenes Produkt und Version<\/li>\n\n\n\n<li>Art der Schwachstelle &amp; Fehlerbild<\/li>\n\n\n\n<li>Schritte zur Reproduktion (Proof of Concept)<\/li>\n\n\n\n<li>Sicherheitsrelevante Auswirkungen<\/li>\n\n\n\n<li>Hinweise<strong> auf aktive Ausnutzung \/ bekannte Sicherheitsvorf\u00e4lle<\/strong><\/li>\n\n\n\n<li>Informationen zum Angreifer (falls bekannt)<\/li>\n\n\n\n<li>Vorschl\u00e4ge f\u00fcr Gegenma\u00dfnahmen<\/li>\n\n\n\n<li>Optional: Ihre Kontaktdaten (E-Mail-Adresse)<\/li>\n<\/ul>\n\n\n\n<p><strong>4. Unsere Zusagen an Sie<\/strong><\/p>\n\n\n\n<p>Wenn Sie diese Richtlinie befolgen und eine Sicherheitsl\u00fccke verantwortungsvoll melden, werden wir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sie \u00fcber den Status Ihrer Meldung auf dem Laufenden halten und Ihnen den Fortschritt der Behebung mitteilen.<\/li>\n\n\n\n<li>Keine rechtlichen Schritte gegen Sie einleiten oder eine Beschwerde bei Strafverfolgungsbeh\u00f6rden einreichen, wenn Sie in gutem Glauben und gem\u00e4\u00df dieser Richtlinie gehandelt haben.<\/li>\n\n\n\n<li>Eng mit Ihnen zusammenarbeiten, um die Schwachstelle zu verstehen und zu beheben.<\/li>\n<\/ul>\n\n\n\n<p><strong>5. Ihre Verpflichtungen (Regeln des Engagements)<\/strong><\/p>\n\n\n\n<p>Um konstruktive Zusammenarbeit zu erm\u00f6glichen, bitten wir Sie, die folgenden Regeln zu beachten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Keine \u00f6ffentliche Offenlegung:<\/strong> Ver\u00f6ffentlichen oder teilen Sie die Schwachstelle oder Details dazu nicht \u00f6ffentlich, bevor wir sie behoben haben oder eine einvernehmliche Offenlegung vereinbart wurde.<\/li>\n\n\n\n<li><strong>Minimale Auswirkungen:<\/strong> Beschr\u00e4nken Sie Ihre Tests auf das notwendige Minimum, um die Schwachstelle zu best\u00e4tigen. Verursachen Sie keine Sch\u00e4den, st\u00f6ren Sie den Dienst nicht, l\u00f6schen oder \u00e4ndern Sie keine Daten und verletzen Sie nicht die Privatsph\u00e4re anderer Nutzer.<\/li>\n\n\n\n<li><strong>Keine Eskalation:<\/strong> Versuchen Sie nicht, die Schwachstelle \u00fcber das zur Best\u00e4tigung notwendige Ma\u00df hinaus auszunutzen. Dies beinhaltet das Erlangen von Root-Zugriff, das Exfiltrieren gro\u00dfer Datenmengen oder die Ausnutzung der Schwachstelle zum Zugriff auf andere Systeme.<\/li>\n\n\n\n<li><strong>Vermeidung von Datenzugriff:<\/strong> Falls Sie unbeabsichtigt auf pers\u00f6nliche oder sensible Daten sto\u00dfen, stoppen Sie sofort Ihre Tests, machen Sie keine Kopien der Daten und melden Sie dies umgehend.<\/li>\n\n\n\n<li><strong>Keine illegalen Handlungen:<\/strong> F\u00fchren Sie keine Aktivit\u00e4ten durch, die gegen geltende Gesetze versto\u00dfen.<\/li>\n\n\n\n<li><strong>Gutgl\u00e4ubiges Handeln:<\/strong> Wir erwarten, dass Sie in gutem Glauben handeln und das Ziel verfolgen, unsere Systeme sicherer zu machen.<\/li>\n<\/ul>\n\n\n\n<p><strong>6. Legal Safe Harbor<\/strong><\/p>\n\n\n\n<p>Wir m\u00f6chten, dass Sie sich bei der Meldung von Sicherheitsl\u00fccken an uns sicher f\u00fchlen. Wenn Sie diese Richtlinie und alle darin genannten Verpflichtungen einhalten, werden wir keine rechtlichen Schritte gegen Sie einleiten, uns nicht an der Verfolgung beteiligen und keine Anzeige bei den Strafverfolgungsbeh\u00f6rden erstatten, in Bezug auf die von Ihnen durchgef\u00fchrten Sicherheitsforschungst\u00e4tigkeiten.<\/p>\n\n\n\n<p>Diese Zusicherung gilt jedoch nur, wenn Sie:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sich an alle Punkte dieser Richtlinie halten.<\/li>\n\n\n\n<li>In gutem Glauben handeln und keine Sch\u00e4den verursachen oder Daten missbrauchen.<\/li>\n\n\n\n<li>Die Schwachstelle gem\u00e4\u00df dieser Richtlinie melden.<\/li>\n<\/ul>\n\n\n\n<p><strong>7. \u00c4nderungen an dieser Richtlinie<\/strong><\/p>\n\n\n\n<p>Diese Richtlinie kann von Zeit zu Zeit ohne vorherige Ank\u00fcndigung aktualisiert werden. Wir empfehlen Ihnen, diese Seite regelm\u00e4\u00dfig auf \u00c4nderungen zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<p><strong>8. Kontakt<\/strong><\/p>\n\n\n\n<p>F\u00fcr Sicherheitsmeldungen nutzen Sie bitte unser <a href=\"https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/\" data-type=\"page\" data-id=\"24217\">Kontakt-Formular<\/a>.<\/p>\n\n\n\n<p>Vielen Dank f\u00fcr Ihre Bem\u00fchungen, uns zu helfen, unsere Produkte und Systeme sicherer zu machen!<\/p>\n\n\n\n<p><strong>Mit freundlichen Gr\u00fc\u00dfen,<\/strong><\/p>\n\n\n\n<p><strong>Das PSIRT der Tadano Europe Holdings GmbH<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Richtlinie zur Offenlegung von Sicherheitsl\u00fccken (VDP) der Tadano Europe Holdings GmbH Letzte Aktualisierung: Datum, 05.08.2026 1. Einleitung &amp; Zweck Die Sicherheit der Daten und Systeme unserer Kunden und Nutzer ist f\u00fcr die Tadano Europe Holdings GmbH von gr\u00f6\u00dfter Bedeutung. Wir setzen uns kontinuierlich daf\u00fcr ein, unsere Systeme vor Sicherheitsbedrohungen zu sch\u00fctzen. Trotz unserer Bem\u00fchungen k\u00f6nnen [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":34023,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-38003","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Richtlinie zur Offenlegung von Sicherheitsl\u00fccken - DACH<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken - DACH\" \/>\n<meta property=\"og:description\" content=\"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken (VDP) der Tadano Europe Holdings GmbH Letzte Aktualisierung: Datum, 05.08.2026 1. Einleitung &amp; Zweck Die Sicherheit der Daten und Systeme unserer Kunden und Nutzer ist f\u00fcr die Tadano Europe Holdings GmbH von gr\u00f6\u00dfter Bedeutung. Wir setzen uns kontinuierlich daf\u00fcr ein, unsere Systeme vor Sicherheitsbedrohungen zu sch\u00fctzen. Trotz unserer Bem\u00fchungen k\u00f6nnen [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/\" \/>\n<meta property=\"og:site_name\" content=\"DACH\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-05T13:36:00+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.tadano.com\\\/dach\\\/de\\\/software-update-cybersicherheit\\\/richtlinie-zur-offenlegung-von-sicherheitsluecken\\\/\",\"url\":\"https:\\\/\\\/www.tadano.com\\\/dach\\\/de\\\/software-update-cybersicherheit\\\/richtlinie-zur-offenlegung-von-sicherheitsluecken\\\/\",\"name\":\"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken - DACH\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.tadano.com\\\/dach\\\/en\\\/#website\"},\"datePublished\":\"2026-08-05T13:35:46+00:00\",\"dateModified\":\"2026-08-05T13:36:00+00:00\",\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.tadano.com\\\/dach\\\/de\\\/software-update-cybersicherheit\\\/richtlinie-zur-offenlegung-von-sicherheitsluecken\\\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.tadano.com\\\/dach\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.tadano.com\\\/dach\\\/en\\\/\",\"name\":\"DACH\",\"description\":\"Just another TADANO EUROPE site\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.tadano.com\\\/dach\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken - DACH","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/","og_locale":"de_DE","og_type":"article","og_title":"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken - DACH","og_description":"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken (VDP) der Tadano Europe Holdings GmbH Letzte Aktualisierung: Datum, 05.08.2026 1. Einleitung &amp; Zweck Die Sicherheit der Daten und Systeme unserer Kunden und Nutzer ist f\u00fcr die Tadano Europe Holdings GmbH von gr\u00f6\u00dfter Bedeutung. Wir setzen uns kontinuierlich daf\u00fcr ein, unsere Systeme vor Sicherheitsbedrohungen zu sch\u00fctzen. Trotz unserer Bem\u00fchungen k\u00f6nnen [&hellip;]","og_url":"https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/","og_site_name":"DACH","article_modified_time":"2026-08-05T13:36:00+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/","url":"https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/","name":"Richtlinie zur Offenlegung von Sicherheitsl\u00fccken - DACH","isPartOf":{"@id":"https:\/\/www.tadano.com\/dach\/en\/#website"},"datePublished":"2026-08-05T13:35:46+00:00","dateModified":"2026-08-05T13:36:00+00:00","inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.tadano.com\/dach\/de\/software-update-cybersicherheit\/richtlinie-zur-offenlegung-von-sicherheitsluecken\/"]}]},{"@type":"WebSite","@id":"https:\/\/www.tadano.com\/dach\/en\/#website","url":"https:\/\/www.tadano.com\/dach\/en\/","name":"DACH","description":"Just another TADANO EUROPE site","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.tadano.com\/dach\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"}]}},"_links":{"self":[{"href":"https:\/\/www.tadano.com\/dach\/de\/wp-json\/wp\/v2\/pages\/38003","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tadano.com\/dach\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.tadano.com\/dach\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.tadano.com\/dach\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tadano.com\/dach\/de\/wp-json\/wp\/v2\/comments?post=38003"}],"version-history":[{"count":0,"href":"https:\/\/www.tadano.com\/dach\/de\/wp-json\/wp\/v2\/pages\/38003\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/www.tadano.com\/dach\/de\/wp-json\/wp\/v2\/pages\/34023"}],"wp:attachment":[{"href":"https:\/\/www.tadano.com\/dach\/de\/wp-json\/wp\/v2\/media?parent=38003"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}