Responsible Disclosure
Responsible Disclosure
Grundsatz
Die GSA German Security Agency GmbH legt großen Wert auf die Sicherheit ihrer IT-Systeme, digitalen Prozesse und Online-Angebote. Trotz umfangreicher technischer und organisatorischer Schutzmaßnahmen kann es nicht vollständig ausgeschlossen werden, dass Sicherheitslücken auftreten. Ein verantwortungsvoller Umgang mit entdeckten Schwachstellen ist daher für uns von zentraler Bedeutung.
Verantwortungsvolle Meldung von Sicherheitslücken
Wir begrüßen Hinweise von Sicherheitsforschern, Kunden und Dritten zu möglichen Sicherheitslücken in unseren Systemen. Voraussetzung ist, dass diese Informationen verantwortungsvoll, vertraulich und ohne Ausnutzung der Schwachstelle übermittelt werden. Ziel ist es, Risiken frühzeitig zu erkennen und Schäden zu vermeiden.
Was wir erwarten
Bei der Meldung einer Sicherheitslücke bitten wir darum, keine Daten zu verändern, zu löschen oder zu kopieren und keine Systeme zu beeinträchtigen. Ebenso ist von einer Veröffentlichung der Schwachstelle oder von Details dazu abzusehen, bevor wir angemessene Gegenmaßnahmen ergriffen haben.
Meldeweg
Sicherheitsrelevante Hinweise können vertraulich per E-Mail an uns übermittelt werden:
E-Mail: [email protected]
Betreff: Responsible Disclosure
Bitte beschreiben Sie die Schwachstelle möglichst detailliert und fügen Sie relevante Informationen oder Reproduktionsschritte bei, sofern diese ohne Risiko dargestellt werden können.
Unser Umgang mit Meldungen
Jede eingehende Meldung wird sorgfältig geprüft und intern bewertet. Wir bemühen uns, den Eingang der Meldung zeitnah zu bestätigen und geeignete Maßnahmen zur Behebung der Schwachstelle einzuleiten. Eine Rückmeldung erfolgt, soweit möglich, innerhalb eines angemessenen Zeitraums.
Kein rechtliches Vorgehen bei verantwortungsvollem Handeln
Sofern Sicherheitslücken in Übereinstimmung mit diesen Grundsätzen gemeldet werden und keine missbräuchliche Nutzung erfolgt, sieht die GSA German Security Agency GmbH von rechtlichen Schritten gegen die meldende Person ab.
Kontinuierliche Verbesserung
Hinweise im Rahmen des Responsible-Disclosure-Prozesses tragen wesentlich zur kontinuierlichen Verbesserung unserer Informationssicherheit bei. Wir danken allen Personen, die durch verantwortungsvolles Handeln zur Sicherheit unserer Systeme beitragen.
Heute 1 Besucher
Zuletzt aktualisiert: Jan. 22, 2026

German Security Agency
Friedrichstraße 95, , 10117 Berlin / Deutschland
| Montag | – |
|---|---|
| Dienstag | – |
| Mittwoch | – |
| Donnerstag | – |
| Freitag | – |
| Samstag | Geschlossen |
| Sonntag | Geschlossen |
