Zum Inhalt springen

Verantwortungsvolle Offenlegung

Bei der Gemeinde Moerdijk legen wir großen Wert auf die Sicherheit unserer Systeme. Trotz aller Sorgfalt, die wir auf die Sicherheit unserer Systeme verwenden, kann es vorkommen, dass dennoch eine Schwachstelle besteht.

Sollten Sie eine Schwachstelle in einem unserer Systeme entdeckt haben, teilen Sie uns dies bitte mit, damit wir so schnell wie möglich Maßnahmen ergreifen können. Wir möchten gerne mit Ihnen zusammenarbeiten, um unsere Systeme besser schützen zu können.

Bitte beachten Sie:Nicht alle Meldungen werden bearbeitet. Unter „Siehe auch“ auf der rechten Seite finden Sie die Schwachstellen, die in den Geltungsbereich unserer Richtlinie fallen bzw. nicht darunter fallen:

Wir bitten Sie:

  • Bitte übermitteln Sie Ihre Ergebnisse per eingeschriebener E-Mail. Vergessen Sie nicht, Ihre Kontaktdaten (E-Mail-Adresse und/oder Telefonnummer) anzugeben und darauf hinzuweisen, dass es sich um eine Sicherheitslücke bei der Gemeinde Moerdijk handelt.
  • Das Problem darf nicht missbraucht werden, indem beispielsweise mehr Daten heruntergeladen werden, als zum Nachweis der Sicherheitslücke erforderlich sind, oder indem Daten Dritter eingesehen, gelöscht oder geändert werden.
  • Alle vertraulichen Daten, die durch die Sicherheitslücke erlangt wurden, sind unmittelbar nach der Meldung der Sicherheitslücke zu löschen.
  • Verzichten Sie bitte auf Angriffe auf die physische Sicherheit, Social Engineering, Spam, Brute-Force-Angriffe oder Anwendungen von Drittanbietern. Die Gemeinde bittet Sie außerdem, keine Techniken zu verwenden, die die Verfügbarkeit und/oder Nutzbarkeit des Systems oder der Dienstleistung beeinträchtigen.
  • Veröffentlichen, versenden, hochladen, verlinken, weiterleiten oder speichern Sie keine schädliche Software.
  • Testen Sie nichts, was zum Versand von unaufgeforderten oder unzulässigen unerwünschten E-Mails, Spam oder anderen Formen unaufgeforderter Nachrichten führen würde.
  • Führen Sie keine automatischen Scans durch, ohne sich zuvor mit uns abzusprechen.
  • Führen Sie keine Tests durch, die die Wirksamkeit der von uns verwendeten Lösungen beeinträchtigen könnten.
  • Veröffentlichen Sie eine Sicherheitslücke nicht innerhalb von 30 Tagen, nachdem wir sie behoben haben, und nicht ohne unsere vorherige schriftliche Zustimmung. Und geben Sie in der offengelegten Sicherheitslücke keine sensiblen Daten an.
  • Bitte geben Sie ausreichende Informationen an, damit wir das Problem reproduzieren und so schnell wie möglich beheben können. In der Regel reichen die IP-Adresse oder die URL des betroffenen Systems sowie eine Beschreibung der Sicherheitslücke mit Fehlermeldung aus, bei komplexeren Sicherheitslücken können jedoch weitere Angaben erforderlich sein.

Was wir versprechen:

  • Wir werden innerhalb von 5 Werktagen auf Ihre Meldung reagieren und Ihnen unsere Einschätzung der Meldung sowie einen voraussichtlichen Termin für eine Lösung mitteilen.
  • Sofern Sie sich an die oben genannten Meldevorschriften gehalten haben, wird die Gemeinde keine rechtlichen Schritte gegen Sie wegen der Meldung einleiten.
  • Ihre Meldung wird vertraulich behandelt, und Ihre personenbezogenen Daten werden ohne Ihre Zustimmung nicht an Dritte weitergegeben, es sei denn, die Gemeinde ist aufgrund gesetzlicher Vorschriften oder eines Gerichtsurteils dazu verpflichtet. Eine Meldung unter einem Pseudonym ist möglich.
  • Das von Ihnen gemeldete Sicherheitsproblem wird so schnell wie möglich behoben. Dabei ist die Gemeinde jedoch häufig auf die Mithilfe externer Stellen angewiesen. Die Gemeinde hält Sie über den Fortschritt auf dem Laufenden.
  • Ob und in welcher Form nach der Behebung des Problems darüber berichtet wird, wird in gegenseitiger Absprache und in Abstimmung mit dem Informationssicherheitsdienst der Gemeinden festgelegt. Auf Ihren Wunsch hin wird die Gemeinde Ihren Namen als Entdecker der gefundenen Sicherheitslücke in der „Hall of Fame“ auf ihrer eigenen Website veröffentlichen.
  • Die Gemeinde kann Ihnen als Dank für Ihre Hilfe eine Belohnung anbieten. Ob Sie eine Belohnung erhalten und wie hoch diese ausfällt, hängt von der Schwere des Falls, der Gefährdungslage und der Qualität der Meldung ab. Die Gemeinde trifft daher bei jeder Meldung eine individuelle Abwägung.

Rechtliche Aspekte

Mit der Einreichung einer Meldung bei der Gemeinde Moerdijk bestätigen Sie, dass Sie die oben genannten Bedingungen gelesen haben und diesen zustimmen. Sie versichern außerdem, dass Sie der Urheber des Beitrags sind, und erteilen uns hiermit die Erlaubnis, Ihren Beitrag in einer Weise zu nutzen, zu vervielfältigen, zu kopieren, zu ändern und anderweitig zu entfernen, wie wir es für notwendig erachten.

Sie erklären sich damit einverstanden, diese Offenlegung nicht für folgende Zwecke zu nutzen:

  • zu Marketing- oder Finanzierungszwecken
  • als Referenz in einer privaten oder beruflichen Präsentation
  • in Unterlagen oder anderem Material;

Darüber hinaus dürfen Sie das Logo oder den Namen der Gemeinde Moerdijk in keiner Weise in irgendeiner Form der Kommunikation im Zusammenhang mit dieser Sicherheitslücke im Rahmen von „Responsible Disclosure“ verwenden.

Diese Richtlinie ist unter anderem an dem Beispiel auf der Website „Responsible Disclosure“.