Sicherheit & Software-Updates
Für unsere Software MapEdit gilt folgende Regelung hinsichtlich Updates und Support:
Software-Updates werden ausschließlich für die jeweils aktuelle Version bereitgestellt. In begründeten Ausnahmefällen können Updates auch für die unmittelbar vorherige Version zur Verfügung gestellt werden, ein Anspruch hierauf besteht jedoch nicht.
Support und technische Unterstützung bieten wir für die aktuelle Version sowie für die zwei unmittelbar vorhergehenden Release Versionen an. Für ältere Versionen erfolgt keine aktive Unterstützung mehr.
Wir empfehlen daher, stets eine möglichst aktuelle Version der Software einzusetzen, um von neuen Funktionen, Sicherheitsupdates und unserem vollständigen Supportangebot zu profitieren.
Für die Installation von MapEdit werden folgende Softwareprodukte und Erweiterungen benötigt bzw. installiert. Im Rahmen der Softwarewartung werden diese Produkte aktualisiert und sind durch die Softwarepflege von Mensch und Maschine Infrastruktur (MuM) abgedeckt. Eine detaillierte Liste aller von MapEdit verwendeten Softwarekomponenten, eine sogenannte SBOM Liste, können Sie auf Anfrage bei uns erhalten.
EU Cyber Resilience Act (CRA)
Gültig für alle Versionen ab 11. Dezember 2027 gemäß EU Cyber Resilience Act (CRA)
Als Ihr Partner für GIS- und Infrastruktur-Lösungen (Städte, Gemeinden, Stadtwerke und Industriebetriebe) hat die Sicherheit Ihrer Daten und Netze für uns höchste Priorität. Die EU-Gesetzgebung verpflichtet Software-Hersteller ab 2027 zu klaren Regeln beim Support.
Mit diesem Dokument informieren wir Sie transparent darüber, wie wir die Sicherheit der MapEdit-Produktfamilie langfristig garantieren und was das für Sie in der Praxis bedeutet.
1. Unsere System-Architektur: Sicherheit per Design
Die gesamte MapEdit-Produktfamilie nutzt eine moderne und sichere 3-Schichten-Architektur (3-Tier-Architektur). Das bringt für Ihre IT-Sicherheit enorme Vorteile:
- Sichere Verbindung (HTTPS): Egal ob Sie mit MapEdit Professional (CAD-Erfassung), dem MapEdit AppBuilder (Administration), MapEdit Desktop (Auskunft) oder MapEdit Mobile im Feld arbeiten – alle Client-Geräte verbinden sich ausschließlich über eine verschlüsselte HTTPS-Verbindung mit dem zentralen MapEdit Server.
- Kein direkter Datenbank-Zugriff: Die Client-PCs haben zu keiner Zeit direkten Zugriff auf Ihre sensible räumliche Datenbank (z. B. MS SQL, Oracle, PostGIS). Der MapEdit Server steht als „Schutzmauer“ dazwischen, prüft alle Anfragen und gibt nur berechtigte Daten weiter.
- Spezialschutz für sensible Daten: Bei Fachschalen wie beispielsweise importierte amtliche Liegenschaftsdaten werden direkt auf dem Server isoliert und sicher verarbeitet.
- Keine kritische Infrastruktur-Steuerung: MapEdit ist ein klassisches Dokumentations- und Informationssystem (GIS). Es greift zu keiner Zeit aktiv in die Steuerung von Versorgungsnetzen ein (keine SCADA-Funktion). Daher ist der Betrieb für Ihre IT-Infrastruktur von Natur aus risikoarm.
2. Das MapEdit Sicherheits-Versprechen
Um den langlebigen Systemen in Kommunen und der Versorgungswirtschaft gerecht zu werden, garantieren wir Ihnen eine Update-Sicherheit von 5 Jahren ab Veröffentlichung einer Produktgeneration.
Dabei gelten jedoch zwei wichtige Spielregeln, um den Update-Prozess für beide Seiten wirtschaftlich und technisch machbar zu gestalten:
Regel 1: Pflicht zum Wechsel auf die aktuelle Version (Upgrade-Pflicht)
Wenn eine kritische Sicherheitslücke entdeckt wird, entwickeln wir den Schutz-Patch für die aktuelle Version unserer Software. Wir reparieren keine jahrealten Versionen rückwirkend. Als Kunde bekommen Sie den Sicherheits-Patch, indem Sie auf die aktuelle Version wechseln.
Regel 2: Nur bei echten, schwerwiegenden Sicherheitslücken
Diese Garantie gilt ausschließlich für schwerwiegende Sicherheitslücken (sogenannte kritische CVEs), die das System bedrohen. Normale Programmierfehler (Bugs), optische Fehler oder Wünsche nach neuen Funktionen fallen nicht unter diesen Sicherheits-Support.