Informationssicherheitsbeauftragte der Stadt Ingolstadt
Rathausplatz 2
85049 Ingolstadt
Meldung von Sicherheitslücken
Sehr geehrte Webseitenbesucherin, sehr geehrter Webseitenbesucher der Stadt Ingolstadt,
haben Sie eine Schwachstelle auf der Website oder in einem IT-System der Stadtverwaltung Ingolstadt entdeckt? Dann melden Sie dies. Die Stadt Ingolstadt prüft das Problem und wird es so schnell wie möglich lösen. So kann sie ihre Daten und Systeme zum Wohl aller Bürger noch besser schützen. Diese Art der Zusammenarbeit wird als Coordinated Vulnerability Disclosure (CVD) bezeichnet.
Die Stadt Ingolstadt sichert die Daten auf ihrer Website und in den IT-Systemen sorgfältig. Allerdings kann es vorkommen, dass es trotzdem Schwachstellen gibt. Das können Computerkriminelle ausnutzen. Sie tun dies, indem sie in das System einbrechen und Daten für kriminelle Aktivitäten verändern oder stehlen. Indem Sie diese Schwachstellen melden, helfen Sie der Stadtverwaltung Ingolstadt, die Sicherheit der Daten zu gewährleisten und noch besser zu machen.
Melden Sie die von Ihnen entdeckte Schwachstelle schnellstmöglich.
Bitte beachten Sie bei einer Meldung bitte unbedingt folgende Regeln:
- Stellen Sie ausreichende Informationen bereit, damit die Stadt Ingolstadt das Problem selbst erkennen (reproduzieren) und so schnell wie möglich lösen kann.
- Teilen Sie das Problem nicht mit anderen, bis die Stadt Ingolstadt das Problem gelöst hat.
- Löschen Sie alle vertraulichen Daten, die Sie heruntergeladen haben, nachdem die Stadt Ingolstadt das Problem gelöst hat. Geben Sie diese Informationen auch nicht an andere weiter.
Anonyme Meldung/Persönliche Meldung
- Eine anonyme Meldung ist möglich und ebenso willkommen wie eine namentliche, die Stadt Ingolstadt kann Sie dann aber nicht kontaktieren.
Kontaktmöglichkeit: security@ingolstadt.de
Die Stadt Ingolstadt
- wird innerhalb von 15 Arbeitstagen auf Ihren Bericht mit einer ersten Bewertung und einem voraussichtlichen Termin für eine Lösung antworten.
- wird Sie über den Fortschritt der Problemlösung auf dem Laufenden halten.
- wird bezüglich der Meldung keine rechtlichen Schritte gegen Sie einleiten, wenn Sie die Bedingungen der oben genannten Regeln erfüllt haben.
- wird Ihre Meldung vertraulich behandeln und Ihre persönlichen Daten nicht ohne Ihre Zustimmung an Dritte weitergeben. Eine Ausnahme hiervon besteht, wenn die Stadt gesetzlich zur Weitergabe Ihrer personenbezogenen Daten verpflichtet ist. Sie können die Meldung auch unter einem Pseudonym erstatten.
- stellt Ihnen als Dankeschön für Ihre Hilfe eine Belohnung in Aussicht. Die Art der Belohnung hängt hauptsächlich von der Schwere der Schwachstelle und der Qualität Ihrer Meldung ab. Bitte haben Sie Verständnis dafür, dass Bagatellfälle auch ohne materielle Belohnung bleiben können und kein Rechtsanspruch auf eine Belohnung gewährt werden kann.