Sicherer Meldeprozess für Schwachstellen
Haben Sie eine Sicherheitslücke in einem Produkt oder einer Dienstleistung der DARZ GmbH entdeckt? Dann informieren Sie uns bitte direkt darüber. Der verantwortungsvolle Umgang mit Sicherheitslücken ist für uns ein wichtiger Bestandteil der Informationssicherheit.
Jede eingehende Meldung wird von uns sorgfältig geprüft und nach einem definierten Prozess bewertet.
Relevante Meldungen
Nicht über diesen Kanal
Was eine gute Meldung enthält
Was eine gute Meldung enthält
Betroffenes System
Nachvollziehbarer Ablauf
Einschätzung der Auswirkung
Was ein Angreifer damit erreichen könnte und ob Hinweise auf eine bereits erfolgte Ausnutzung vorliegen.
So gehen wir mit Ihrer Meldung um
Unser Verfahren zur koordinierten Offenlegung ist Bestandteil des Informationssicherheits-Managementsystems und an den Vorgaben der Norm ISO 27001 sowie den Meldepflichten des Cyber Resilience Act ausgerichtet.
Eingang und Bestätigung
Bewertung
Behebung
Offenlegung
Wir zahlen keine Prämien für Schwachstellenmeldungen. Ein Bug-Bounty-Programm betreiben wir nicht.
Eingang und Bestätigung
Bewertung
Behebung
Offenlegung
Wir zahlen keine Prämien für Schwachstellenmeldungen. Ein Bug-Bounty-Programm betreiben wir nicht.
24 Stunden
72 Stunden
14 Tage / 1 Monat
Der CRA regelt die Produktsicherheit und richtet sich an Hersteller. Meldungen nach NIS-2 betreffen erhebliche Sicherheitsvorfälle beim Betrieb wesentlicher Dienste, Meldungen nach Artikel 33 DSGVO betreffen Verletzungen des Schutzes personenbezogener Daten. Ein Ereignis kann mehrere Pflichten gleichzeitig auslösen; unser Prozess prüft alle drei Stränge im selben Vorgang, damit keine Frist verloren geht.
Rechtsgrundlage: Verordnung (EU) 2024/2847 des Europäischen Parlaments und des Rates vom 23. Oktober 2024 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen, insbesondere Artikel 14 und 16.
Bitte einhalten
Nicht zulässig
Diese Zusage ist eine Selbstverpflichtung der DARZ GmbH und begründet keinen Anspruch gegenüber Dritten, deren Systeme oder Daten betroffen sind.
Prüfen Sie vor Ihrer Untersuchung, ob das Zielsystem tatsächlich der DARZ GmbH zuzuordnen ist.
Wie schnell bekomme ich eine Antwort?
Werde ich als Finder genannt?
Gibt es eine Prämie?
Ich bin Kunde und betreibe eigene Systeme bei DARZ. Wer meldet was?
Meldet DARZ auch an mich als Kunden?
Was gilt für Schwachstellen in eingesetzter Fremdsoftware?
Nehmen Sie anonyme Meldungen an?
Sicherheitsmeldungen
cra@da-rz.de
Störungen & Support
Anschrift
DARZ GmbH
Julius-Reiber-Straße 11
64293 Darmstadt
Wir stärken Ihre digitale Reise durch
Sichere, schnelle und effiziente
IT-Lösungen
Unternehmensinformationen
Über uns
Karriere
Rechenzentrum
Unternehmensprofil
Mission & Vision
Nachhaltigkeit
Zertifizierungen
Events
PKI
PKI
TSE-PKI
SM-PKI- DARZ.CA
Smart Meter
Colocation/Housing
Colocation-Übersicht
Full Rack Colocation
Cage / Suiten / Tresor
Connectivity
Konnektivitätsübersicht
Cross Connects
Standorte
Standort Darmstadt
Standort Frankfurt
Weltweiter Standort
Cloud
Public Cloud
Private Cloud
Hybrid Cloud
Multi Cloud
Software aaS
Platform aaS
Managed Services
Backup aaS
Connectivity aaS
Internet aaS
Business Continuity
Management aaS
Firewall aaS
Disaster Recovery aaS
Kontaktieren Sie uns
Julius-Reiber-Str. 11
64293 Darmstadt, Deutschland
Vertrieb:
+49 6151/8762-777
IT-Hotline:
+49 6151/8762-333
Social:
Datenschutz-Bestimmungen
Impressum
Gleichstellungshinweis
Sicherheitslücke melden
Kontaktieren Sie uns
Public Cloud
Microsoft Azure, Google Cloud und AWS Hyperscaler im Hyperscaler Hub
Private Cloud
Virtualisierung, Management-Tools und automatisierte Speicher-, Server- und Netzwerkprozesse
Hybrid Cloud
Individuell zugeschnittene Cloud-Services nach den spezifischen Anforderungen des Kunden
Cloud Stack
Die modulare Cloud für maximale Flexibilität
Multi Cloud
Kombination von Services mehrerer Anbieter für Flexibilität und Zuverlässigkeit.
Software aaS
Schnell, kostengünstig, 24/7 verfügbar – keine Infrastrukturprobleme, volle Skalierbarkeit.
Platform aaS
Entwicklungstools, Datenbanken, Laufzeitumgebungen und technische Frameworks
Backup aaS
Ideales Service-Portfolio für Ihre Datenspeicherung in der Cloud – rund um die Uhr verfügbar
Disaster Recovery aaS
Schutz IT-gestützter Geschäftsprozesse vor Datenverlust und Nichtverfügbarkeit
Internet aaS
IP-Zugang mit Transit-Traffic im vollständig redundanten Modus für 100 % Verfügbarkeit
Firewall aaS
Moderne Next-Generation-Firewall-Technologie als Managed Service
Connectivity aaS
Schnelle, flexible und kosteneffiziente Bereitstellung beliebiger Bandbreiten
Business Continuity aaS
Schnelle Reaktion und Resilienz in Notfällen sicherstellen
Standort Darmstadt
Colocation in Darmstadt – der sicherste DARZ-Standort in Europa
Standort Frankfurt
Synchrone und asynchrone Dual-Datacenter-Szenarien
Connectivity
Hochleistungs-Konnektivität mit Carrier-neutralem Zugang, Dark Fiber und globalen Exchanges
Full Rack Colocation
Vollständiger Rackspace in Form eines sicheren, abschließbaren Schranks bereitgestellt
Cage, Suiten und Tresor
Individuelle Cage-Konfigurationen und verschiedene private Räume zur Auswahl
Cross Connects
Hochleistungsverbindungen in-House für kosteneffiziente Verbindungen
Unternehmensprofil
Sichere, skalierbare und innovative IT-Lösungen – angetrieben durch datenzentrierte Exzellenz
Mission & Vision
DARZ Philosophie, Mission, Vision und operative Grundsätze
Nachhaltigkeit
Eine nachhaltige Zukunft gestalten durch Innovation, Verantwortung und langfristige Wertschöpfung
Downloads
Ressourcen und Whitepaper zur Vertiefung Ihres Verständnisses unserer Services.
Zertifizierungen
Sicherheit, Qualität und Nachhaltigkeit – bestätigt durch führende Zertifizierungen und Standards
Karriere
Gestalten Sie Ihre Karriere bei DARZ und entwickeln Sie hochwertige IT-Lösungen für die Zukunft
Events
Menschen und Ideen verbinden – durch Live-Diskussionen und Experteneinblicke
Sicherheitslücke melden
Sicherer Meldeprozess für Schwachstellen (Cyber Resilience Act)
Smart-Meter-Übersicht-DARZ.CA
DARZ.CA – eine zertifizierte Sub-CA der Smart Meter PKI gemäß BSI TR-03145
Smart Meter PKI
Komplette kryptografische Lösungen für effizientes und sicheres Smart Metering.
SM-PKI- DARZ.CA
Zertifikate innerhalb der SM-PKI als Sub-CA – für eine sichere Kommunikation im Stromnetz
MTG CryptoController
Alle notwendigen Kryptomodule auf einer hochsicheren, standardisierten Infrastruktur
CLS Management
Einzigartig einfache Integration, maximale Flexibilität und herausragende Leistung
BDEW Web-API-Services
MaLo-ID- und Verzeichnisdienstabfragen sowie regelkonforme Übertragung von Schaltbefehlen
PKI-Übersicht
Eine Lösung für zertifikatsbasierte Sicherheit – schnell nutzbar, leicht verwaltbar.
PQC
Quantensichere Kryptografie für moderne IT-Infrastrukturen
CLM / PKI
Moderne PKI leicht gemacht – strukturierter Rollout, Festpreis-Support und volle Compliance.
TSE-PKI-Übersicht
Zertifizierte Sicherheit und Compliance für Kassensysteme
TSE-PKI-Parameter
TSE-PKI-Zertifikatsdetails, Richtlinien, Formulare und Sperrverfahren auf einen Blick.
E-Signatur
Dokumente digital, sicher und rechtsverbindlich signieren.
TSE-PKI-Übersicht
Zertifizierte Sicherheit und Compliance für Kassensysteme
TSE-PKI-Parameter
TSE-PKI-Zertifikatsdetails, Richtlinien, Formulare und Sperrverfahren auf einen Blick.



