Meldung einer Sicherheitslücke

genua GmbH als Tochterunternehmen der Bundesdruckerei-Gruppe sorgt mit ihren Dienstleistungen und Technologien für den Schutz sensibler Daten und IT-Infrastrukturen. Als IT-Sicherheitsunternehmen des Bundes übernehmen wir gesellschaftliche Verantwortung und setzen uns insbesondere für die digitale Souveränität Deutschlands ein.

Die Sicherheit der von uns entwickelten und eingesetzten Software, Systeme und Services steht jederzeit im Vordergrund. Deshalb sind wir auch besonders daran interessiert mögliche vorhandene Schwachstellen schnell zu identifizieren und zu beheben. 

Sollten Sie Schwachstellen in den IT-Systemen und Produkten der genua entdecken, bitten wir Sie daher uns darüber zu informieren. Wir werden dann, sofern gewünscht, mit Ihnen in Kontakt treten und umgehend entsprechende Maßnahmen ergreifen, um die gefundene Schwachstelle so schnell wie möglich zu schließen.

Vorgehen bei der Meldung der Sicherheitslücke

  • Senden Sie Ihre Ergebnisse zur Schwachstelle per E-Mail an security@genua.de. Verschlüsseln Sie bitte Ihre Nachricht mit unserem PGP-Schlüssel, den Sie auch über unsere security.txt finden.
  • Oder verwenden Sie das bei unserer Schwesterfirma d-trust hinterlegte S/MIME Zertifikat, damit sensible Informationen nicht in falsche Hände geraten. Hinweise, wie Sie das Zertifikat anwenden, finden Sie auf der Seite zur LDAP-Abfrage für Zertifakte der d-trust.
  • Reichern Sie Ihren Bericht bitte mit so vielen Details wie möglich an, damit wir das Problem reproduzieren und analysieren sowie geeignete Maßnahmen ergreifen können.
  • Seien Sie im besten Fall für uns erreichbar, damit wir Nachfragen stellen können. Die gewählte Kontaktmöglichkeit obliegt Ihnen.
  • Halten Sie sich an die geltende Gesetzgebung und nutzen Sie mögliche Schwachstellen nicht aus, in dem Sie z. B. Dokumente herunterladen, Daten verändern, löschen oder gar Code hochladen.
  • Geben Sie Informationen über mögliche Schwachstellen nicht an dritte Personen oder Institutionen weiter, bzw. veröffentlichen Sie diese nicht, bevor wir mit Ihnen in Kontakt getreten und einer Publikation zugestimmt haben.
  • Führen Sie keine Angriffe auf unsere IT-Systeme, Produkte, Personen oder Infrastruktur durch, die Kompromittierungen, Veränderungen oder Manipulationen zum Ziel haben. 
  • Räumen Sie uns bitte eine angemessene Zeit für die Behebung von Schwachstellen ein.

So geht es weiter

  • Wir werden versuchen die gefundene Schwachstelle so schnell wie möglich zu beheben.

  • Wenn Sie eine E-Mailadresse angegeben haben, werden Sie von uns sowohl eine Bestätigung für den Eingang Ihrer E-Mail, als auch eine Antwort auf Ihre Meldung bekommen.

Sicherheitslücke melden

Haben Sie sicherheitsrelevante Anmerkungen zu unseren Lösungen? Wir freuen uns auf Ihr Feedback. Daten und Informationen, die Sie über das Formular übermitteln, sind nicht verschlüsselt. Bitte nutzen Sie, wenn möglich, deshalb einen anderen Weg zur Kontaktaufnahme.

Bitte beachten Sie, dass dieses Formular ausschließlich für sicherheitsrelevante Anmerkungen genutzt werden soll. Sollten Sie ein anderes Anliegen haben, nutzen Sie bitte unser Kontaktformular.

*
*
*
*

Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten finden Sie in unseren Datenschutzhinweisen.

Die zugrunde liegende Richtlinie zur verantwortungsvollen Offenlegung finden Sie hier.