
Cybersecurity, Datenschutz und Compliance
Die fortschreitende Digitalisierung eröffnet neue Chancen, erhöht aber gleichzeitig die Anforderungen an den Schutz von Informationen, Systemen und vernetzten Produkten. Cybersecurity ist daher ein wesentlicher Bestandteil unserer Unternehmensverantwortung und trägt maßgeblich zur Sicherheit, Zuverlässigkeit und Vertrauenswürdigkeit unserer Geschäftsprozesse und Lösungen bei.
Wir orientieren uns an anerkannten Sicherheitsstandards sowie an den geltenden gesetzlichen und regulatorischen Anforderungen, darunter der Datenschutz-Grundverordnung (DSGVO), der NIS2-Richtlinie und dem Cyber Resilience Act (CRA). Ziel ist es, Informationssicherheit und Datenschutz frühzeitig und nachhaltig in unsere Prozesse, Produkte und Dienstleistungen zu integrieren.
Ein besonderer Fokus liegt auf den Prinzipien Secure by Design und Secure by Default. Bereits während der Entwicklung werden potenzielle Risiken bewertet und geeignete Schutzmaßnahmen berücksichtigt. Ergänzt wird dies durch ein kontinuierliches Schwachstellenmanagement, regelmäßige Sicherheitsbewertungen, die Bereitstellung von Sicherheitsupdates sowie die fortlaufende Überwachung aktueller Bedrohungen.
Darüber hinaus fördern wir durch Schulungen und Sensibilisierungsmaßnahmen das Sicherheitsbewusstsein unserer Mitarbeitenden. Cybersecurity verstehen wir nicht nur als technische oder gesetzliche Anforderung, sondern als festen Bestandteil einer verantwortungsvollen und nachhaltigen Unternehmenskultur.
Unser Anspruch: Digitale Sicherheit entlang des gesamten Produkt- und Lebenszyklus zu gewährleisten, Risiken frühzeitig zu erkennen und das Vertrauen unserer Kunden, Partner und Mitarbeitenden langfristig zu stärken.
Meldung von Sicherheitslücken
Die Sicherheit unserer Produkte hat für uns höchste Priorität. Sollten Sie eine potenzielle Sicherheitslücke in einem Thermokon-Produkt oder einer zugehörigen Software identifiziert haben, bitten wir Sie, uns diese verantwortungsvoll zu melden. Jede Meldung wird vertraulich behandelt und durch unsere Produktsicherheits- und Entwicklungsteams geprüft.
Bitte unterstützen Sie uns durch die Bereitstellung möglichst vieler der folgenden Informationen:
- Produktname und Produktversion
- Firmware- oder Softwareversion
- Beschreibung der Schwachstelle
- Schritte zur Reproduktion des Problems
- Mögliche Auswirkungen bzw. Risiken
- Screenshots, Logdateien oder weitere Nachweise
- Bereits bekannte Workarounds oder Gegenmaßnahmen
- Ihre Kontaktdaten für Rückfragen
Vielen Dank für Ihre Unterstützung bei der kontinuierlichen Verbesserung der Sicherheit unserer Produkte!
Bitte senden Sie Ihre Meldung an: