Sicherheitshinweise und Meldung von Sicherheitslücken
Diese Website nutzt Cookies, mit der Nutzung dieser Website erklären Sie sich damit einverstanden, dass wir Cookies verwenden. [Datenschutzerklärung]

Kundenlogin

Sicherer Zugang zum Kundenbereich

🔒 SSL-verschlüsselt Passwort vergessen?

»  Systemhaus EHST  »  Sicherheitshinweise und Meldung von Sicherheitslücken

Sicherheitshinweise und Meldung von Sicherheitslücken

Die Sicherheit unserer Website und der darüber bereitgestellten Dienste ist uns wichtig. Trotz sorgfältiger Entwicklung, regelmäßiger Wartung und geeigneter technischer Schutzmaßnahmen können Sicherheitslücken niemals vollständig ausgeschlossen werden.

Sollten Sie eine mögliche Sicherheitslücke oder ein sicherheitsrelevantes Problem auf dieser Website entdecken, bitten wir Sie, uns darüber verantwortungsvoll zu informieren.

Sicherheitslücke melden

Sicherheitsrelevante Hinweise können an unseren technischen Ansprechpartner übermittelt werden:

Systemhaus EHST E-Mail:

Bitte geben Sie in Ihrer Meldung möglichst folgende Informationen an:

  • die betroffene URL bzw. den betroffenen Dienst,
  • eine Beschreibung der festgestellten Sicherheitslücke,
  • die notwendigen Schritte zur Reproduktion des Problems,
  • mögliche Auswirkungen der Sicherheitslücke,
  • gegebenenfalls Screenshots, Protokolle oder andere technische Informationen.

Bitte übermitteln Sie keine personenbezogenen Daten Dritter, sofern diese für die Beurteilung der Sicherheitslücke nicht zwingend erforderlich sind.

Verantwortungsvolle Offenlegung

Wir bitten darum, entdeckte Sicherheitslücken zunächst vertraulich zu behandeln und nicht öffentlich bekannt zu machen, bevor wir Gelegenheit hatten, die Meldung zu prüfen und gegebenenfalls geeignete Gegenmaßnahmen umzusetzen.

Nach Eingang einer Meldung bemühen wir uns, den Sachverhalt zeitnah zu prüfen. Abhängig von Art und Komplexität der gemeldeten Schwachstelle kann die Untersuchung und Behebung unterschiedlich viel Zeit in Anspruch nehmen.

Zulässige Sicherheitsprüfungen

Sicherheitsprüfungen dürfen ausschließlich in einem Umfang durchgeführt werden, der weder den regulären Betrieb der Website beeinträchtigt noch Daten anderer Nutzer oder Systeme gefährdet.

Insbesondere bitten wir darum, von folgenden Maßnahmen abzusehen:

  • Denial-of-Service- oder Distributed-Denial-of-Service-Angriffe (DoS/DDoS),
  • automatisierte Tests mit einer ungewöhnlich hohen Anzahl von Anfragen,
  • Social Engineering oder Phishing gegen Mitarbeiter, Kunden oder Dienstleister,
  • physische Angriffe oder Zugriffsversuche,
  • Veränderung, Löschung oder Veröffentlichung fremder Daten,
  • Installation von Schadsoftware,
  • dauerhafte Zugriffe auf Systeme nach erfolgreichem Nachweis einer Schwachstelle,
  • Tests gegen Systeme oder Dienste Dritter, die nicht unmittelbar zu dieser Website gehören.

Bitte beschränken Sie einen möglichen Nachweis auf das technisch notwendige Minimum.

Geltungsbereich

Diese Richtlinie gilt ausschließlich für:

https://www.systemhaus-ehst.de/

Dienste, Systeme und Websites von Drittanbietern sind nicht Bestandteil dieser Richtlinie, auch wenn diese über die Website verlinkt oder eingebunden sind.

Keine Vergütung

Für die Meldung von Sicherheitslücken besteht grundsätzlich kein Anspruch auf eine finanzielle Vergütung oder sonstige Gegenleistung, sofern dies nicht zuvor ausdrücklich vereinbart wurde.

Wir freuen uns dennoch über verantwortungsvoll gemeldete Sicherheitsprobleme und bedanken uns für die Unterstützung bei der Verbesserung der Sicherheit unserer Systeme.

security.txt

Unsere standardisierten Kontaktinformationen gemäß RFC 9116 finden Sie unter:

https://www.systemhaus-ehst.de/.well-known/security.txt