Docbyte-Facebook-Pixel
Nehmen Sie an der „Docbyte Vault 26.3 Executive Preview“ teil – Donnerstag, 29. Oktober, 12:00–18:00 Uhr, Gent — Eine Einladung anfordern
docbyte-Vektorlogo

Verfahren zur verantwortungsvollen Offenlegung von Sicherheitslücken bei Docbyte

OID 1.3.6.1.4.1.59389.2.2.3.2.0

Einleitung

Docbyte misst der Sicherheit seiner Systeme höchste Priorität bei. Unser Ziel ist es, die Privatsphäre der Menschen und die Vertraulichkeit ihrer Daten zu schützen. Dies bedeutet, Sicherheitslücken so schnell wie möglich zu beheben und die Nutzer dazu zu ermutigen, uns über alle von ihnen entdeckten Sicherheitslücken zu informieren.

Sollten Sie eine Sicherheitslücke entdecken, würden wir gerne davon erfahren, damit wir so schnell wie möglich Maßnahmen zu deren Behebung ergreifen können. Bitte helfen Sie uns dabei, unsere Systeme und damit unsere Kunden besser zu schützen.

So teilen Sie uns dies mit

Sollten Sie eine Sicherheitslücke entdecken, gehen Sie bitte wie folgt vor:

Bitte senden Sie Ihre Ergebnisse per E-Mail an cert@docbyte.com.

Bitte geben Sie in der Betreffzeile der E-Mail die Stichwörter “Responsible Disclosure” an, gefolgt von der URL, unter der Sie die Sicherheitslücke gefunden haben.

Bitte geben Sie im Text der E-Mail die folgenden Informationen an:

  • Die URL, unter der Sie die Sicherheitslücke entdeckt haben
  • Art der Sicherheitslücke
  • Ob die Sicherheitslücke veröffentlicht oder an andere weitergegeben wurde
  • Schritt-für-Schritt-Anleitung / Proof-of-Concept-Code zur Nachstellung des Problems. Bitte geben Sie ausreichende Informationen zur Reproduktion des Problems an, damit wir es so schnell wie möglich beheben können. In der Regel reichen die IP-Adresse oder die URL des betroffenen Systems sowie eine Beschreibung der Sicherheitslücke aus; bei komplexen Sicherheitslücken sind jedoch möglicherweise weitere Erläuterungen erforderlich.
  • Wurden personenbezogene Daten offengelegt?
  • Was ist mit den offengelegten personenbezogenen Daten geschehen?
  • Ihre Kontaktdaten für den weiteren Informationsaustausch (soweit Sie diese mitteilen können bzw. möchten)

Was wir tun werden

Wir bestätigen den Eingang so schnell wie möglich und werden Sie innerhalb von 7 Werktagen über den Stand unserer Untersuchung informieren.

Wir werden die gemeldete Sicherheitslücke prüfen und gemeinsam mit unserem Entwicklerteam daran arbeiten. Wir werden Sie darüber informieren, zu welchem Ergebnis die Untersuchung geführt hat und welche Maßnahmen wir beschlossen haben.

Wir sind bestrebt, alle Sicherheitslücken so schnell wie möglich zu beheben, sind dabei jedoch möglicherweise auf beauftragte externe Softwareanbieter angewiesen.

Gegebenenfalls werden wir diese Meldung als Datenschutzverletzung behandeln und die Personen, deren personenbezogene Daten möglicherweise offengelegt wurden, gemäß dem Docbyte-Verfahren zum Umgang mit Datenschutzverletzungen im Rahmen der DSGVO informieren.

Wir werden mit Ihnen zusammenarbeiten, falls Sie die Entdeckung der Sicherheitslücke öffentlich bekannt geben möchten.

Was Sie nicht tun sollten

Bestimmte Verhaltensweisen stellen keine angemessenen Forschungsansätze dar. Bitte unterlassen Sie Handlungen, die Schaden anrichten könnten.

  • Nutzen Sie die von Ihnen entdeckte Sicherheitslücke oder das von Ihnen festgestellte Problem nicht aus
  • Geben Sie das Problem nicht an andere weiter, bis es gelöst ist.
  • Führen Sie keinerlei Angriffe durch
  • Greifen Sie nicht auf Daten zu, die Ihnen nicht gehören, und zerstören oder beschädigen Sie diese nicht
  • Bitte geben Sie keine Informationen weiter, die Sie erhalten haben

Unser Engagement

Sofern Sie in gutem Glauben handeln und diese Richtlinie befolgen, gehen wir folgende Verpflichtungen Ihnen gegenüber ein:

  • Wir werden im Zusammenhang mit Ihrer Meldung keine rechtlichen Schritte gegen Sie einleiten.
  • Wir werden Ihre Meldung streng vertraulich behandeln und keine Informationen weitergeben
  • Ihre personenbezogenen Daten ohne Ihre Zustimmung an Dritte weiterzugeben
  • Die Informationen, die Sie uns im Rahmen dieses Vorgangs mitteilen, werden vertraulich behandelt
  • Wir werden Sie über die Fortschritte bei der Lösung des Problems auf dem Laufenden halten.
  • In den öffentlichen Informationen zu dem gemeldeten Problem werden wir Ihren Beitrag würdigen (sofern Sie nichts anderes wünschen).

Wir bemühen uns, alle Probleme so schnell wie möglich zu lösen.

Kontaktdaten

Sollten Sie Fragen haben oder direkt mit uns Kontakt aufnehmen möchten:

  • E-Mail: cert@docbyte.com
  • Website: www.docbyte.com/about-us