Responsible Disclosure

Responsible Disclosure

Grundsatz

Die GSA German Security Agency GmbH legt großen Wert auf die Sicherheit ihrer IT-Systeme, digitalen Prozesse und Online-Angebote. Trotz umfangreicher technischer und organisatorischer Schutzmaßnahmen kann es nicht vollständig ausgeschlossen werden, dass Sicherheitslücken auftreten. Ein verantwortungsvoller Umgang mit entdeckten Schwachstellen ist daher für uns von zentraler Bedeutung.

Verantwortungsvolle Meldung von Sicherheitslücken

Wir begrüßen Hinweise von Sicherheitsforschern, Kunden und Dritten zu möglichen Sicherheitslücken in unseren Systemen. Voraussetzung ist, dass diese Informationen verantwortungsvoll, vertraulich und ohne Ausnutzung der Schwachstelle übermittelt werden. Ziel ist es, Risiken frühzeitig zu erkennen und Schäden zu vermeiden.

Was wir erwarten

Bei der Meldung einer Sicherheitslücke bitten wir darum, keine Daten zu verändern, zu löschen oder zu kopieren und keine Systeme zu beeinträchtigen. Ebenso ist von einer Veröffentlichung der Schwachstelle oder von Details dazu abzusehen, bevor wir angemessene Gegenmaßnahmen ergriffen haben.

Meldeweg

Sicherheitsrelevante Hinweise können vertraulich per E-Mail an uns übermittelt werden:

E-Mail: [email protected]
Betreff: Responsible Disclosure

Bitte beschreiben Sie die Schwachstelle möglichst detailliert und fügen Sie relevante Informationen oder Reproduktionsschritte bei, sofern diese ohne Risiko dargestellt werden können.

Unser Umgang mit Meldungen

Jede eingehende Meldung wird sorgfältig geprüft und intern bewertet. Wir bemühen uns, den Eingang der Meldung zeitnah zu bestätigen und geeignete Maßnahmen zur Behebung der Schwachstelle einzuleiten. Eine Rückmeldung erfolgt, soweit möglich, innerhalb eines angemessenen Zeitraums.

Kein rechtliches Vorgehen bei verantwortungsvollem Handeln

Sofern Sicherheitslücken in Übereinstimmung mit diesen Grundsätzen gemeldet werden und keine missbräuchliche Nutzung erfolgt, sieht die GSA German Security Agency GmbH von rechtlichen Schritten gegen die meldende Person ab.

Kontinuierliche Verbesserung

Hinweise im Rahmen des Responsible-Disclosure-Prozesses tragen wesentlich zur kontinuierlichen Verbesserung unserer Informationssicherheit bei. Wir danken allen Personen, die durch verantwortungsvolles Handeln zur Sicherheit unserer Systeme beitragen.

Heute 1 Besucher

Zuletzt aktualisiert: Jan. 22, 2026

German Security Agency

4.8 (635)
Geschlossen
German Security Agency Firmenlogo

German Security Agency

Friedrichstraße 95, , 10117 Berlin / Deutschland

German Security Agency

4.8 (635)
Geschlossen