Cyber Security & Produktsicherheit
Informationen gemäß Cyber Resilience Act (CRA)
Die Cybersicherheit unserer Produkte hat für uns höchste Priorität.
Auf dieser Seite informieren wir unsere Kunden gemäß der Verordnung (EU) 2024/2847 – Cyber Resilience Act (CRA) über sicherheitsrelevante Ereignisse, sofern diese unsere Produkte mit digitalen Elementen betreffen können.
Diese Informationen dienen der Transparenz und Risikominimierung und ersetzen keine individuelle technische Beratung.
Diese Hinweise beziehen sich auf Produkte mit digitalen Elementen, die:
- Software‑ oder Firmware‑Komponenten enthalten und
- über Schnittstellen, Netzwerke oder Datenverbindungen verfügen.
Nicht jedes sicherheitstechnische Ereignis führt automatisch zu einer Kundeninformation. Informationen erfolgen ausschließlich dann, wenn Nutzer betroffen sind oder betroffen sein können.
Wir informieren Kunden, wenn:
- eine aktiv ausgenutzte Schwachstelle oder
- ein schwerwiegender sicherheitsrelevanter Vorfall
vorliegt und eine Nutzung unserer Produkte hiervon betroffen sein kann.
Die Entscheidung über eine Kundeninformation erfolgt nach einer technischen und organisatorischen Bewertung des jeweiligen Einzelfalls.
Unsere Kundeninformationen enthalten – soweit relevant:
- eine verständliche Beschreibung des Sachverhalts,
- Hinweise zu möglichen Auswirkungen auf das Produkt,
- empfohlene Maßnahmen zur Risikominderung,
- gegebenenfalls Informationen zu weiteren Schritten (z. B. Updates).
Aus Gründen der Sicherheit veröffentlichen wir keine technischen Exploit‑Details, Quellcodes oder Informationen, die eine missbräuchliche Nutzung erleichtern könnten.
Kunden werden ohne schuldhaftes Zögern informiert, sobald ausreichende Informationen über mögliche Risiken und geeignete Schutzmaßnahmen vorliegen.
LEMKEN informiert betroffene Kunden und Nutzer risikobasiert und so zeitnah, wie dies nach belastbarer Bewertung sachgerecht möglich ist.
Hinweis: Die gesetzlichen 24‑ bzw. 72‑Stunden‑Fristen betreffen die behördlichen Meldepflichten. Nutzerinformationen erfolgen risikobasiert und abhängig von den verfügbaren Erkenntnissen sowie erforderlichen Schutzmaßnahmen.
Abhängig vom Einzelfall informieren wir:
- gezielt betroffene Kunden (z. B. per E‑Mail, Service‑Information oder Kundenportal),
- und/oder ergänzend über diese Website, sofern eine individuelle Ansprache nicht möglich oder nicht sachgerecht ist.
Sicherheitsupdates werden während des jeweiligen Supportzeitraums über die für das jeweilige Produkt vorgesehenen Updatewege bereitgestellt. So stellen wir sicher, dass betroffene Produkte zeitnah aktualisiert werden und weiterhin sicher eingesetzt werden können.
Wenn Sie den Verdacht auf eine sicherheitsrelevante Schwachstelle in einem unserer Produkte haben, bitten wir um eine verantwortungsvolle Meldung über unseren Sicherheitskontakt.
E-Mail: productsecurity@lemken.com
Für eine schnelle und strukturierte Bearbeitung Ihrer Meldung empfehlen wir die Nutzung unseres Kontaktformulars für Sicherheitsmeldungen. Dieses hilft dabei, alle für die Bewertung erforderlichen Informationen vollständig zu erfassen.
Bitte übermitteln Sie uns dabei möglichst die folgenden Informationen:
- Beschreibung der Schwachstelle: Beschreiben Sie kurz und verständlich, welche Beobachtung gemacht wurde, welche Schwachstelle vermutet wird und welche Funktionen oder Abläufe betroffen sein könnten.
- Betroffenes Produkt: Nennen Sie das betroffene Produkt möglichst genau, einschließlich Produktname, Modell, Software- oder Firmware-Version sowie – falls relevant – Seriennummer oder betroffener Komponente.
- Reproduktionsschritte: Beschreiben Sie, sofern bekannt, Schritt für Schritt, wie die Schwachstelle nachvollzogen werden kann und unter welchen Rahmenbedingungen sie auftritt.
- Technische Einordnung: Geben Sie, falls möglich, die betroffene Schnittstelle, Komponente oder Softwarefunktion an und ergänzen Sie bekannte technische Bezüge, zum Beispiel eine CWE-Zuordnung.
- Auswirkungen und Schweregrad: Beschreiben Sie die vermuteten Auswirkungen oder Risiken, zum Beispiel Datenzugriff, Manipulation, Funktionsausfall oder Störung des Produkts, und ergänzen Sie – falls vorhanden – eine Einschätzung des Schweregrads, etwa anhand von CVSS oder eines nachvollziehbaren Angriffsszenarios.
- Aktive Ausnutzung und Veröffentlichung: Teilen Sie mit, ob Hinweise auf eine aktive oder missbräuchliche Nutzung vorliegen, ob die Schwachstelle bereits veröffentlicht wurde oder ob andere Parteien bereits informiert wurden.
- Nachweise und eingesetzte Werkzeuge: Ergänzen Sie, soweit vorhanden, relevante Rahmenbedingungen, Logdateien, Screenshots, Netzwerkmitschnitte, Proof-of-Concept oder Ergebnisse automatisierter Tools und Scans.
- Kontakt und weitere Kommunikation: Geben Sie an, wie wir Sie für Rückfragen erreichen können und ob Sie eine Rückmeldung zum Bearbeitungsstand oder eine optionale Nennung in einer Danksagung wünschen, sofern dies rechtlich und organisatorisch möglich ist.
Wir behandeln alle Meldungen vertraulich gemäß unserer Datenschutzerklärung und prüfen diese gemäß unserem Product-Security-Prozess. Nach Eingang Ihrer Meldung erhalten Sie nach Möglichkeit eine Eingangsbestätigung und werden bei Bedarf für Rückfragen kontaktiert.
HINWEIS:
- Bitte nutzen Sie die bereitgestellte E-Mail-Adresse und das verlinkte Kontaktformular ausschließlich für die Meldung möglicher sicherheitsrelevanter Schwachstellen oder Sicherheitsvorfälle, die LEMKEN Produkte, Software, Apps, digitale Dienste oder damit verbundene Komponenten betreffen.
- Bitte verwenden Sie das Formular nicht für allgemeine IT-Störungen, Datenschutzanfragen, Ersatzteil- oder Serviceanfragen, Bedienungsfragen oder sonstige Supportfälle ohne konkreten Sicherheitsbezug. Wenden Sie sich hierfür bitte an die jeweils zuständigen Kontaktmöglichkeiten von LEMKEN.
Weiterführende Informationen
Wir behandeln eingehende Schwachstellenmeldungen vertraulich, strukturiert und im Rahmen unseres Product-Security-Prozesses. Ziel ist eine koordinierte Bearbeitung, Bewertung und – sofern erforderlich und möglich – Behebung der gemeldeten Schwachstelle, ohne unnötige Risiken für Kunden, Anwender oder Dritte zu erzeugen.
Eingehende Sicherheitsmeldungen werden zentral erfasst und einheitlich bewertet, unabhängig davon, ob sie über das Kontaktformular oder per E-Mail über die angegebene Produkt Security Adresse eingehen. Auch Hinweise von Servicepartnern, Lieferanten oder Entwicklungspartnern werden in diesen Prozess einbezogen, sofern sie LEMKEN Produkte oder digitale Komponenten betreffen.
Nach Eingang einer Meldung erhalten Sie nach Möglichkeit eine Eingangsbestätigung. Wir prüfen anhand unseres Product-Security-Prozesses zunächst, ob die Angaben ausreichend sind, um das betroffene Produkt, die betroffene Komponente und die möglichen Auswirkungen nachvollziehen zu können. Bei Bedarf kontaktieren wir die meldende Person für Rückfragen. Anschließend bewerten wir die technische Relevanz, mögliche Risiken für Nutzer sowie erforderliche Maßnahmen wie Workarounds, Sicherheitsupdates oder weiterführende Kundeninformationen.
Personenbezogene Daten und Kontaktdaten verwenden wir ausschließlich zur Bearbeitung der Meldung, zur Kommunikation mit der meldenden Person und zur nachvollziehbaren Dokumentation des Vorgangs. Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Prüfung, Behebung oder gesetzlichen Erfüllung erforderlich ist oder die meldende Person ausdrücklich zugestimmt hat.
Wir erwarten, dass gemeldete Schwachstellen verantwortungsvoll untersucht und nicht missbräuchlich ausgenutzt werden. Insbesondere dürfen keine Daten Dritter verändert, veröffentlicht oder unberechtigt eingesehen werden. Ebenso sollen keine Angriffe durchgeführt werden, die über den notwendigen Nachweis der Schwachstelle hinausgehen, zum Beispiel Social Engineering, Spam, Brute-Force-Angriffe oder Denial-of-Service-Angriffe.
Soweit möglich geben wir eine Rückmeldung zum Eingang und zum Bearbeitungsstand der Meldung. Nach Abschluss der Prüfung informieren wir die meldende Person, sofern dies rechtlich, organisatorisch und sicherheitstechnisch möglich ist, über das Ergebnis oder über die nächsten Schritte. Auf Wunsch kann eine namentliche Nennung oder Danksagung für die verantwortungsvolle Meldung geprüft werden, sofern dem keine rechtlichen oder organisatorischen Gründe entgegenstehen.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Bearbeitung der Meldung, die Dokumentation des Vorgangs und die Erfüllung gesetzlicher Pflichten erforderlich ist. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
Weiterführende Informationen
Für Produkte mit digitalen Elementen stellt LEMKEN während des jeweils vorgesehenen Unterstützungszeitraums sicherheitsrelevante Updates oder sonstige Abhilfemaßnahmen bereit, soweit dies zur Behandlung bestätigter Schwachstellen erforderlich und technisch möglich ist.
Informationen zum produktspezifischen Unterstützungszeitraum, einschließlich des Enddatums des Sicherheits-Supports, werden in den jeweiligen Produktunterlagen bereitgestellt.
Die bereitgestellten Informationen stellen keine Zusicherung, keine Garantie und keine über die gesetzlichen oder vertraglichen Regelungen hinausgehende Verpflichtung dar.
Maßgeblich sind die jeweils geltenden gesetzlichen Regelungen sowie individuelle vertragliche Vereinbarungen. Konkrete Produkt-, Service- oder Updatehinweise bleiben unberührt.
Diese Seite wird bei sicherheitsrelevanten Ereignissen sowie bei regulatorischen Änderungen aktualisiert.
Stand: 09/2026
Hinweis
Bitte nutzen Sie das bereitgestellte Kontaktformular ausschließlich für die Meldung möglicher sicherheitsrelevanter Schwachstellen oder Sicherheitsvorfälle, die LEMKEN Produkte, Software, Apps, digitale Dienste oder damit verbundene Komponenten betreffen.
Bitte verwenden Sie das Formular nicht für allgemeine IT-Störungen, Datenschutzanfragen, Ersatzteil- oder Serviceanfragen, Bedienungsfragen oder sonstige Supportfälle ohne konkreten Sicherheitsbezug. Wenden Sie sich hierfür bitte an die jeweils zuständigen Kontaktmöglichkeiten von LEMKEN.
Glossar: Einfache Begriffserklärungen zum CRA
Die CE-Kennzeichnung zeigt, dass der Hersteller das Produkt geprüft hat und erklärt, dass es die geltenden EU-Anforderungen erfüllt. Sie ist kein Qualitätssiegel und keine Garantie dafür, dass niemals eine Sicherheitslücke auftreten kann.
Der CRA ist eine EU-Verordnung für digitale Produkte. Er verpflichtet Hersteller, ihre vernetzten Maschinen, Geräte und Programme vor Cyberangriffen zu schützen. Die Anforderungen gelten während der Entwicklung und für einen festgelegten Zeitraum nach dem Verkauf.
Ein Cybersicherheitsrisiko beschreibt die Gefahr, dass ein digitaler Angriff Schäden verursacht. Beispiele sind der Ausfall einer Maschine, manipulierte Einstellungen, verlorene Daten oder ein unbefugter Zugriff auf den Betrieb.
Ein Endkunde ist die Person oder der Betrieb, der ein Produkt selbst nutzt und nicht weiterverkauft. Im landwirtschaftlichen Bereich ist das zum Beispiel ein Landwirt, der eine vernetzte Maschine, ein Bedienterminal oder eine App für seinen Betrieb verwendet.
Mit der EU-Konformitätserklärung bestätigt der Hersteller schriftlich, dass sein Produkt die geltenden EU-Vorschriften erfüllt. Das Dokument nennt unter anderem das Produkt, den Hersteller und die berücksichtigten gesetzlichen Anforderungen.
Der Hersteller entwickelt oder produziert das Produkt. Der Einführer bringt ein Produkt aus einem Nicht-EU-Land in die EU. Der Händler verkauft oder liefert es weiter. Alle müssen darauf achten, dass die Anforderungen des CRA eingehalten werden.
Bei der Konformitätsbewertung prüft der Hersteller, ob das Produkt alle geltenden gesetzlichen Anforderungen erfüllt. Dazu gehören auch die Vorgaben zur Cybersicherheit. Je nach Produkt kann zusätzlich eine unabhängige Prüfstelle beteiligt sein.
Behörden prüfen, ob angebotene Produkte die gesetzlichen Anforderungen erfüllen. Bei Verstößen können sie Nachbesserungen verlangen, den Verkauf beschränken oder Produkte zurückrufen lassen.
Hersteller müssen bestimmte schwerwiegende Sicherheitsvorfälle und aktiv ausgenutzte Schwachstellen an die zuständigen Stellen melden. Betroffene Nutzer müssen ebenfalls informiert werden, wenn sie Maßnahmen ergreifen müssen, um sich zu schützen.
Das ist ein Gerät oder eine Software, die Daten verarbeitet und sich direkt oder indirekt mit anderen Geräten oder Netzwerken verbindet. Dazu können beispielsweise vernetzte Landmaschinen, Bedienterminals, Sensoren, Apps oder digitale Steuerungen gehören.
Eine SBOM ist eine strukturierte Liste der Softwarebestandteile eines Produkts. Sie hilft dem Hersteller zu erkennen, ob eine verwendete Komponente eine bekannte Sicherheitslücke enthält. Für Landwirte ist diese Liste normalerweise nicht direkt relevant.
Eine Schwachstelle ist eine Sicherheitslücke in einem Gerät oder Programm. Angreifer könnten sie nutzen, um Daten auszulesen, Funktionen zu verändern oder das Produkt zu stören. Wird eine Schwachstelle bereits für Angriffe genutzt, gilt sie als aktiv ausgenutzt.
Ein Sicherheitsupdate ist eine Aktualisierung, die bekannte Sicherheitslücken schließt. Es sollte möglichst zeitnah installiert werden. So bleibt das Produkt besser vor Angriffen geschützt und kann weiterhin sicher verwendet werden.
Hardware sind die anfassbaren Teile eines digitalen Produkts, etwa ein Terminal, Sensor oder Steuergerät. Software sind die darin laufenden Programme. Beide können Sicherheitslücken enthalten und müssen deshalb geschützt und bei Bedarf aktualisiert werden.
Der Supportzeitraum ist die Zeit, in der der Hersteller Sicherheitslücken überwacht und notwendige Sicherheitsupdates für Produkte, die auf dem EU-Markt vertrieben werden, bereitstellt. Wie lange dieser Zeitraum dauert, richtet sich unter anderem danach, wie lange das Produkt voraussichtlich genutzt wird. Sollte Ihre LEMKEN Maschine bereits in den aktiven Anwendungszeitraum des CRA fallen beziehungsweise nach dessen Geltungsbeginn gefertigt worden sein, ist der geltende Supportzeitraum in der zugehörigen Betriebsanleitung vermerkt.
Wirtschaftsakteure sind alle Unternehmen, die ein digitales Produkt herstellen, aus einem Nicht-EU-Land einführen oder verkaufen. Je nach Aufgabe tragen sie unterschiedliche Verantwortung dafür, dass das Produkt sicher ist und die gesetzlichen Anforderungen erfüllt.