Camunda Sicherheit

Camunda hat sich zu Informationssicherheit, Datenschutz und Compliance verpflichtet.
Unser Ziel ist es, durch Transparenz Vertrauen zu schaffen.

Wir empfehlen allen potenziellen und bestehenden Camunda-Kunden, ihre Sorgfaltspflichten beim Camunda Trust Center zu erfüllen. Bei weiteren Fragen wenden Sie sich bitte an unser IT-Sicherheitsteam.

Bestandskunden empfehlen wir, sich an das zuständige Account-Team bei Camunda zu wenden. Potenziellen Kunden, die bereits Gespräche mit Camundas Sales-Team geführt haben, raten wir, sich an Ihren Account Manager zu wenden.

Sicherheitsprobleme und Schwachstellen können über den Camunda JIRA Issue Tracker gemeldet werden.

Gehen Sie bitte bei allen anderen Anfragen folgendermaßen vor:

    1. Erstellen Sie ein Konto für den Camunda JIRA Issue Tracker
    2. Navigieren Sie zum Bildschirm für die Erstellung von Ausgaben
    3. Wählen Sie unter Project „Security (SEC)“ und unter Issue Type „Security Report“ aus. Das erstellte Ticket kann nur durch Camunda-Mitarbeiter und Sie, den Ersteller, aufgerufen werden.
    4. Bitte geben Sie so viele Informationen wie möglich an.

Ein Mitarbeiter von Camunda wird sich so schnell wie möglich mit Ihnen in Verbindung setzen.

Von unseren Unternehmenskunden entdeckte Schwachstellen werden als Bugs behandelt und es gelten die vereinbarten SLAs.

Qualifizierung

Nach der Meldung eines Sicherheitsproblems führt Camunda eine Sicherheitsbewertung durch. Dies umfasst eine Ursachenanalyse sowie ein Verständnis dafür, welches Risiko und welche Auswirkungen das Problem mit sich bringt. Die Bewertung erfolgt in enger Zusammenarbeit mit der Person, die das Problem meldet.

Behebung

Camunda erstellt einen Plan zur Behebung der erkannten Probleme. Fixes werden in Form von Patch-Releases (nur Unternehmenskunden) und Alpha-/Minor-Releases (Benutzer der Community-Version) zur Verfügung gestellt.

Benachrichtigung

Sobald ein Fix-Release oder ein anwendbarer Workaround verfügbar ist, informiert Camunda seine Nutzer über die folgenden Seiten Camunda 7 Sicherheitshinweise oder Camunda 8 Sicherheitshinweise.

Weitere Informationen zu Informationssicherheit, Datenschutz und Compliance bei Camunda finden Sie im Camunda Trust Center. Camunda Trust Center.