Informationssicherheit
Sicherheitslücken und Informationssicherheitsvorfälle melden
Auf dieser Seite können Sie Sicherheitslücken in X2E-Produkten und IT-Systemen sowie andere Informationssicherheitsvorfälle melden. Dafür stehen Ihnen unser Security-Formular und direkte E-Mail-Kontakte zur Verfügung. Meldungen können vertraulich und auf Wunsch anonym eingereicht werden.
Wichtige Hinweise
FAQ zum Melden von Sicherheitslücken
Hier finden Sie Antworten auf die wichtigsten Fragen zur Meldung von Sicherheitslücken und Informationssicherheitsvorfällen bei X2E. Erfahren Sie, welche Meldewege zur Verfügung stehen, welche Angaben für die Prüfung hilfreich sind und wie wir mit Ihrer Meldung umgehen.
Was kann ich über diese Seite melden?
Sie können mögliche Sicherheitslücken in X2E-Produkten und Services, auf unserer Website oder in unserer IT-Infrastruktur melden. Das Formular steht außerdem für sonstige Informationssicherheitsvorfälle zur Verfügung. Wenn Sie den Sachverhalt nicht eindeutig zuordnen können, wählen Sie ebenfalls „sonstige Informationssicherheitsvorfälle“. Wir übernehmen die interne Zuordnung und leiten Ihre Meldung an die zuständige Stelle weiter.
Wie kann ich eine Sicherheitslücke oder einen Sicherheitsvorfall melden?
Sie können unser Security-Meldeformular nutzen oder uns per E-Mail kontaktieren:
Produktschwachstellen: psirt@x2e.de
Website, IT-Infrastruktur und Informationssicherheit: csirt@x2e.de
Wenn Sie nicht wissen, welcher Kontakt zuständig ist, können Sie einen beliebigen Meldeweg verwenden. Ihre Meldung wird intern richtig zugeordnet.
Kann ich meine Meldung anonym einreichen?
Ja. Name, E-Mail-Adresse und andere Kontaktdaten sind freiwillig. Sie können das Security-Meldeformular anonym absenden.
Ohne Kontaktmöglichkeit können wir allerdings keine Rückfragen stellen und Sie nicht über den Bearbeitungsstand informieren. Insbesondere bei komplexen Sachverhalten kann die Untersuchung deshalb eingeschränkt sein. Wenn es für Sie möglich ist, empfehlen wir die Angabe einer sicheren Kontaktmöglichkeit.
Welche Informationen sollte meine Meldung enthalten?
Bitte übermitteln Sie alle Informationen, die für die Untersuchung erforderlich sind, jedoch keine unnötigen personenbezogenen Daten, Zugangsdaten oder Daten unbeteiligter Dritter.
Bitte nennen Sie nach Möglichkeit:
- das betroffene Produkt, den Service oder das System;
- die betroffene Version und Konfiguration;
- eine möglichst genaue Beschreibung der Schwachstelle;
- die möglichen Auswirkungen;
- nachvollziehbare Schritte zur Reproduktion;
- bekannte Schutz- oder Abhilfemaßnahmen;
- Ihre Kontaktdaten, sofern Sie für Rückfragen erreichbar sein möchten.
Auch unvollständige Hinweise können zur Lösung der Probleme relevant sein. Wir sind um jeden Hinweis dankbar.
Wie kann ich vertrauliche Informationen und Dateien sicher übermitteln?
Das Security-Meldeformular wird verschlüsselt über HTTPS übertragen. Bitte entfernen Sie nicht benötigte vertrauliche oder personenbezogene Informationen.
Für besonders vertrauliche Inhalte können Sie uns eine OpenPGP-verschlüsselte und digital signierte E-Mail senden. Die öffentlichen Schlüssel und die zugehörigen Fingerprints finden Sie hier auf der Seite.
Wo finde ich die CVD-Policy der X2E GmbH?
Die CVD-Policy der X2E GmbH finden Sie hier: Coordinated Vulnerability Disclosure Policy
Sicherheitslücken melden
So erreichen Sie uns, wenn Sie eine Sicherheitslücke melden möchten
Sie können Ihre Meldung über unser Security-Formular oder direkt per E-Mail einreichen. Das Formular ermöglicht auch anonyme Meldungen; für vertrauliche Informationen per E-Mail steht eine verschlüsselte Kontaktaufnahme zur Verfügung.
Kontaktformular
Meldung per E-Mail
Sicherheitslücken in
X2E-Produkten und Services
E-Mail: psirt@x2e.de
OpenPGP-Schlüssel: psirt-x2e-de.asc
Informationssicherheit
und X2E-Infrastruktur
E-Mail: csirt@x2e.de
OpenPGP-Schlüssel: csirt-x2e-se.asc
