ACHTUNG: Die Guidance-Dokumentation selbst ist nicht öffentlich zugänglich, sondern nur im Kundenbereich hinterlegt. Hier geht es zu unserem Kundenportal: https://portal.smart-metering-theben.de/
CONEXA – Cybersecurity Information
Cybersecurity Information
Diese Seite enthält ergänzende Cybersecurity-Informationen für das Produkt Conexa 3.0 gemäß Art. 55 EU 2019/881 (Cybersecurity Act).
Guidance-Dokumentation
Support & Update-Hinweis
Theben SE bietet Support für Conexa 3.0 für die gesamte Gültigkeitsdauer des CC-Zertifikats der jeweiligen Version. Security Advisories und Security-Updates werden während dieses Zeitraums im Rahmen der CC-Zertifizierung bereitgestellt.
Meldung für Schwachstellen (Vulnerability Disclosure)
E-Mail-Adresse für sicherheitsrelevante Meldungen: zertifizierungen@theben-se.de
Meldungen sollten ausschließlich PGP-verschlüsselt erfolgen.
PGP-Fingerprint: 548F 15FF 1A3F 2EB2 2BDE 4F48 0729 0B74 62D7 04F6
Public key: Download
Verfügbarkeit von Security Advisories
Die Theben Smart Energy GmbH bewertet fortlaufend Schwachstelleninformationen mit Bezug zum CONEXA 3.0, einschließlich öffentlich offengelegter Schwachstellen in eingesetzten Drittkomponenten. Wird eine Schwachstelle als für das Produkt relevant bewertet, erstellt die Theben Smart Energy GmbH ein Security Advisory.
Detailinformationen: Advisories mit technischen Details, betroffenen Versionsständen und Handlungsempfehlungen werden den betroffenen Messstellenbetreibern über das Kundenportal bereitgestellt. Diese Beschränkung dient der koordinierten Offenlegung und dem Schutz der installierten Basis; sie ist nicht an eine kostenpflichtige Option gebunden.
Öffentliche Übersicht: Veröffentlichte Advisories werden nachfolgend mit Kennung, Datum, betroffenem Produktstand, Schweregrad (CVSS), zugeordneter CVE-ID – sofern vergeben – und Status geführt.
Öffentliche Schwachstellenverzeichnisse: Öffentlich offengelegte Schwachstellen mit Bezug zum Produkt und zu den eingesetzten Drittkomponenten sind über folgende Quellen recherchierbar:
- National Vulnerability Database (NVD) / CVE-Programm
- Warn- und Informationsdienst des BSI (CERT-Bund)
Benachrichtigung an unsere Kunden: Sollten Schwachstellen als relevant bewertet werden, informieren wir die betroffenen Kunden zusätzlich zur Bekanntgabe im Kundenportal zusätzlich per Mail.
Kontakt zu uns
Theben Smart Energy GmbH
Schlossfeld 9 | 72401 Haigerloch
Telefon +49 (0)74 74/ 692-289















