Zum Hauptinhalt springenzum Footer

CVD-Richtlinie der nextgov iT

Orangefarbener Ball ...Zwei Männer in Anzügen geben sich in einem Büro High Five, im Hintergrund diskutieren zwei Damen mit einanderZwei Männer, von denen einer auf einer Tastatur tippt, schauen auf einen Bildschirm mit Codezeilen und brainstormen

Melden Sie Schwachstellen vertraulich und sicher

Haben Sie eine Schwachstelle in unseren IT-Systemen entdeckt? Wir freuen uns über Ihre Meldung!

So melden Sie Schwachstellen:

  • Meldung an uns: Falls Sie eine Schwachstelle melden möchten, nutzen Sie unser sicheres Meldeformular. Alternativ schreiben Sie eine E-Mail an security@nextgovit.de. Versuchen Sie hierbei die Schwachstelle so konkret wie möglich zu beschreiben.
  • CVD-Richtlinie: Bitte beachten Sie die Vorgaben dieser CVD(Coordinated Vulnerability Disclosure)-Richtlinie.

Ihre Vorteile:

  • Vertraulichkeit: Ihre Identität und Ihre Forschung werden geschützt.
  • Transparenz: Sie erhalten regelmäßig Updates zum Bearbeitungsstand Ihrer Meldung.
  • Anerkennung: Ihre Unterstützung wird gewürdigt und kann veröffentlich werden (sofern gewünscht).
  • Rechtssicherheit: Solange Sie sich an die Richtlinien halten, sind Sie vor rechtlichen Konsequenzen geschützt.

Ihre Verpflichtungen:

  • Keine Ausnutzung: Nutzen Sie die Schwachstelle nicht für eigene Zwecke aus.
  • Keine Angriffe: Führen Sie keine Angriffe, wie z.B. Social-Engineering-, Spam-, (Distributed) DoS- oder „Brute Force“-Angriffe, etc... durch.
  • Keine Datenmanipulation: Verändern Sie keine Systeme oder Daten.
  • Keine öffentliche Verbreitung: Teilen Sie die Schwachstelle nicht öffentlich.
  • Kontaktmöglichkeit: Stellen Sie sicher, dass wir Sie für Rückfragen erreichen können.