Zum Drucken: Diese Seite ist für den Ausdruck eingerichtet. Drucken Sie sie
über die Druckfunktion Ihres Browsers (Strg+P); Navigation und Kopfzeilen
werden dabei ausgeblendet. Die unterschriebene Fassung erhalten Sie auf Anfrage
auch als Original von uns.
Vorabfassung — noch nicht ausgestellt. Diese Erklärung ist inhaltlich vollständig, aber noch nicht unterzeichnet: Die zugrunde liegende EU-Konformitätserklärung wird als Entwurf geführt, solange einzelne Sicherheitsentscheidungen offen sind. Bitte verwenden Sie sie noch nicht als Nachweis gegenüber Dritten. Die unterzeichnete Fassung erhalten Sie, sobald sie vorliegt — schreiben Sie uns an security@brinkhaus-gmbh.de.
Lieferantenerklärung zur Cyberresilienz
| Produkt | openXEdge — Variante brinkhaus |
| Rechtsgrundlage | Verordnung (EU) 2024/2847 (Cyber Resilience Act) |
Was wir erklären
Die Brinkhaus GmbH erklärt als Hersteller, dass das von uns gelieferte Produkt openXEdge den einschlägigen Anforderungen der Verordnung (EU) 2024/2847 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen entspricht.
Das Produkt ist ein Standardprodukt im Sinne der Verordnung; es ist weder in Anhang III noch in Anhang IV als wichtiges oder kritisches Produkt aufgeführt. Die Konformitätsbewertung erfolgt daher zulässigerweise durch uns selbst (Modul A, interne Kontrolle). Eine notifizierte Stelle ist nicht beteiligt.
Diese Erklärung gilt ab der Firmware-Version, die in der zugehörigen EU-Konformitätserklärung (Dokument KE-openXEdge-brinkhaus) genannt ist, und für alle nachfolgenden Versionen dieser Variante.
Angaben zum Hersteller
| Hersteller | Brinkhaus GmbH |
| Anschrift | Schneekoppenweg 6, 30916 Isernhagen, Deutschland |
| Handelsregister | Amtsgericht Hannover, HRB 219360 |
| USt-IdNr. | DE327832140 |
| Geschäftsführer | Dr. Jan Brinkhaus |
| Kontakt für Sicherheitsfragen | security@brinkhaus-gmbh.de |
Der Hersteller ist in der Union niedergelassen; ein Bevollmächtigter ist nicht bestellt.
Unterstützungszeitraum
Brinkhaus stellt für die openXEdge ab Lieferung des einzelnen Geräts fünf Jahre lang Sicherheitsupdates für die Firmware und den mitgelieferten Container-Stack über den signierten Aktualisierungskanal bereit.
Der Zeitraum beginnt mit der Lieferung des einzelnen Geräts und läuft je Gerät; ein Ersatzgerät beginnt einen eigenen Zeitraum.
Er gilt für alle Firmware-Stände dieses Geräts.
Was das für Ihre eigenen Pflichten bedeutet
Sie können diese Erklärung für Ihre Lieferantendokumentation verwenden. Für die Cyberresilienz des gelieferten Produkts gilt:
| Anforderung | Wie wir sie erfüllen |
|---|---|
| Sicherheitsupdates | Über einen signierten Aktualisierungskanal; jede Aktualisierung wird vor der Installation kryptografisch geprüft, eine fehlgeschlagene Installation kehrt selbsttätig auf den vorherigen Stand zurück |
| Schwachstellenmeldung | Öffentliche Meldeadresse security@brinkhaus-gmbh.de; gutgläubige Melder haben keine rechtlichen Schritte zu befürchten |
| Stückliste der Software (SBOM) | Wird zu jeder ausgelieferten Version im CycloneDX-Format geführt und Ihnen auf Anfrage innerhalb von zehn Arbeitstagen bereitgestellt |
| Technische Dokumentation | Wird nach Anhang VII geführt und Marktüberwachungsbehörden auf begründetes Verlangen vorgelegt |
| Nutzerinformationen | In dieser Dokumentation, insbesondere auf der Seite Sicherheit und Support |
Voraussetzungen an den Betrieb
Diese Erklärung setzt voraus, dass das Gerät bestimmungsgemäß betrieben wird:
- im geschützten Firmen- oder Anlagennetz, nicht aus dem Internet erreichbar und ohne Portweiterleitung auf das Gerät;
- physisch zugangsgeschützt aufgestellt, etwa im verschlossenen Schaltschrank;
- mit geändertem Startpasswort und eigenen Benutzerkonten;
- mit einem aktuellen, von uns bereitgestellten Firmware-Stand.
Wird das Gerät außerhalb dieser Voraussetzungen betrieben, verliert diese Erklärung ihre Grundlage. Die Einzelheiten stehen auf der Seite Sicherheit und Support.
Weitere Unterlagen auf Anfrage
Auf Anfrage an security@brinkhaus-gmbh.de erhalten Sie:
- die vollständige EU-Konformitätserklärung nach Anhang V mit CE-Kennzeichnung,
- die Stückliste (SBOM) zu dem auf Ihrem Gerät laufenden Firmware-Stand,
- Auskunft zur technischen Dokumentation nach Anhang VII.
Unterschrift
Unterzeichnet für und im Namen von Brinkhaus GmbH:
| Ort | |
| Datum | |
| Name | Dr. Jan Brinkhaus |
| Funktion | Geschäftsführer |
Unterschrift