Sicherer Meldeprozess für Schwachstellen
Haben Sie eine Sicherheitslücke in einem Produkt oder einer Dienstleistung der DARZ GmbH entdeckt? Dann informieren Sie uns bitte direkt darüber. Der verantwortungsvolle Umgang mit Sicherheitslücken ist für uns ein wichtiger Bestandteil der Informationssicherheit.
Jede eingehende Meldung wird von uns sorgfältig geprüft und nach einem definierten Prozess bewertet.
Relevante Meldungen
Nicht über diesen Kanal
Was eine gute Meldung enthält
Was eine gute Meldung enthält
Betroffenes System
Nachvollziehbarer Ablauf
Einschätzung der Auswirkung
Was ein Angreifer damit erreichen könnte und ob Hinweise auf eine bereits erfolgte Ausnutzung vorliegen.
So gehen wir mit Ihrer Meldung um
Unser Verfahren zur koordinierten Offenlegung ist Bestandteil des Informationssicherheits-Managementsystems und an den Vorgaben der Norm ISO 27001 sowie den Meldepflichten des Cyber Resilience Act ausgerichtet.
Eingang und Bestätigung
Bewertung
Behebung
Offenlegung
Wir zahlen keine Prämien für Schwachstellenmeldungen. Ein Bug-Bounty-Programm betreiben wir nicht.
Eingang und Bestätigung
Bewertung
Behebung
Offenlegung
Wir zahlen keine Prämien für Schwachstellenmeldungen. Ein Bug-Bounty-Programm betreiben wir nicht.
24 Stunden
72 Stunden
14 Tage / 1 Monat
Der CRA regelt die Produktsicherheit und richtet sich an Hersteller. Meldungen nach NIS-2 betreffen erhebliche Sicherheitsvorfälle beim Betrieb wesentlicher Dienste, Meldungen nach Artikel 33 DSGVO betreffen Verletzungen des Schutzes personenbezogener Daten. Ein Ereignis kann mehrere Pflichten gleichzeitig auslösen; unser Prozess prüft alle drei Stränge im selben Vorgang, damit keine Frist verloren geht.
Rechtsgrundlage: Verordnung (EU) 2024/2847 des Europäischen Parlaments und des Rates vom 23. Oktober 2024 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen, insbesondere Artikel 14 und 16.
Bitte einhalten
Nicht zulässig
Diese Zusage ist eine Selbstverpflichtung der DARZ GmbH und begründet keinen Anspruch gegenüber Dritten, deren Systeme oder Daten betroffen sind.
Prüfen Sie vor Ihrer Untersuchung, ob das Zielsystem tatsächlich der DARZ GmbH zuzuordnen ist.
Wie schnell bekomme ich eine Antwort?
Werde ich als Finder genannt?
Gibt es eine Prämie?
Ich bin Kunde und betreibe eigene Systeme bei DARZ. Wer meldet was?
Meldet DARZ auch an mich als Kunden?
Was gilt für Schwachstellen in eingesetzter Fremdsoftware?
Nehmen Sie anonyme Meldungen an?
Eine Meldung zu viel ist besser als eine übersehene Schwachstelle. Wir prüfen jeden Hinweis und geben Ihnen Rückmeldung, auch wenn sich der Verdacht nicht bestätigt.
Sie haben noch Fragen? Sprechen Sie uns gerne an.
Transparenz und Sicherheit sind uns wichtig. Unsere Richtlinie zur koordinierten Offenlegung von Schwachstellen können Sie hier herunterladen.
Sicherheitsmeldungen
cra@da-rz.de
Störungen & Support
Anschrift
DARZ GmbH
Julius-Reiber-Straße 11
64293 Darmstadt



