{"id":4335,"date":"2026-06-26T18:04:26","date_gmt":"2026-06-26T18:04:26","guid":{"rendered":"https:\/\/ips-energy.com\/meldung-von-schwachstellen\/"},"modified":"2026-07-02T08:52:21","modified_gmt":"2026-07-02T08:52:21","slug":"meldung-von-schwachstellen","status":"publish","type":"page","link":"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/","title":{"rendered":"Meldung von Schwachstellen"},"content":{"rendered":"\n\n\t<section class=\"section hero dark\" id=\"section_1931939278\">\n\t\t<div class=\"section-bg fill\" >\n\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"1298\" height=\"916\" src=\"https:\/\/ips-energy.com\/wp-content\/uploads\/2026\/03\/bg.webp\" class=\"bg attachment-original size-original\" alt=\"\" \/>\t\t\t\t\t\t<div class=\"section-bg-overlay absolute fill\"><\/div>\n\t\t\t\n\n\t\t<\/div>\n\n\t\t\n\n\t\t<div class=\"section-content relative\">\n\t\t\t\n\n\t<div id=\"gap-2070035640\" class=\"gap-element clearfix\" style=\"display:block; height:auto;\">\n\t\t\n<style>\n#gap-2070035640 {\n  padding-top: 150px;\n}\n<\/style>\n\t<\/div>\n\t\n\n<div class=\"row\"  id=\"row-1009094617\">\n\n\n\t<div id=\"col-136472176\" class=\"col small-12 large-12\"  >\n\t\t\t\t<div class=\"col-inner text-left\"  >\n\t\t\t\n\t\t\t\n\n\t<div id=\"gap-782841580\" class=\"gap-element clearfix\" style=\"display:block; height:auto;\">\n\t\t\n<style>\n#gap-782841580 {\n  padding-top: 60px;\n}\n<\/style>\n\t<\/div>\n\t\n\n\t<div id=\"kw-breadcrumbs-2887012540\" class=\"kw-breadcrumbs\">\n\t\t<nav class=\"kw-breadcrumbs__trail\" aria-label=\"Breadcrumb-Navigation\"><a class=\"kw-breadcrumbs__home\" href=\"https:\/\/ips-energy.com\/de\/\">Startseite<\/a><span class=\"kw-breadcrumbs__sep\" aria-hidden=\"true\"><\/span><span class=\"breadcrumb_last\" aria-current=\"page\">IPS<\/span><\/nav>\t<\/div>\n\t\n\n<h1 class=\"h2\">Meldung von Schwachstellen<\/h1>\n\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\n\t\n\n<\/div>\n\n\t\t<\/div>\n\n\t\t\n<style>\n#section_1931939278 {\n  padding-top: 50px;\n  padding-bottom: 50px;\n}\n#section_1931939278 .section-bg-overlay {\n  background-color: rgba(22, 27, 38, 0.71);\n}\n<\/style>\n\t<\/section>\n\t\n\n\t<section class=\"section\" id=\"section_886091494\">\n\t\t<div class=\"section-bg fill\" >\n\t\t\t\t\t\t\t\t\t\n\t\t\t\n\n\t\t<\/div>\n\n\t\t\n\n\t\t<div class=\"section-content relative\">\n\t\t\t\n\n\t<div id=\"gap-1016036866\" class=\"gap-element clearfix\" style=\"display:block; height:auto;\">\n\t\t\n<style>\n#gap-1016036866 {\n  padding-top: 30px;\n}\n<\/style>\n\t<\/div>\n\t\n\n<div class=\"row\"  id=\"row-1299776685\">\n\n\n\t<div id=\"col-2091102130\" class=\"col small-12 large-12\"  >\n\t\t\t\t<div class=\"col-inner\"  >\n\t\t\t\n\t\t\t\n\n<h2 id=\"introduction\" class=\"wp-block-heading\">Einleitung<\/h2>\n<p class=\"wp-block-paragraph\">Die Megger-Gruppe (zusammen \u201e<strong>Megger<\/strong>\u201c oder die \u201e<strong>Gruppe<\/strong>\u201c bzw. \u201e<strong>wir<\/strong>\u201c oder \u201e<strong>uns<\/strong>\u201c) verpflichtet sich, die Sicherheit, Vertraulichkeit, Integrit\u00e4t, Verf\u00fcgbarkeit und rechtm\u00e4\u00dfige Verarbeitung ihrer Systeme, Dienste, Anwendungen und Daten zu gew\u00e4hrleisten, einschlie\u00dflich personenbezogener Daten, die im Auftrag von Kunden, Mitarbeitern, Partnern und anderen Interessengruppen verarbeitet werden.<\/p>\n<p>Diese Richtlinie zur koordinierten Meldung von Schwachstellen (\u201e<strong>Richtlinie<\/strong>\u201c) stellt einen Mechanismus bereit, \u00fcber den Einzelpersonen vermutete Sicherheitsl\u00fccken in Systemen oder Diensten melden k\u00f6nnen, die sich im Eigentum von Megger befinden oder von Megger betrieben werden.<\/p>\n<p>Diese Richtlinie soll eine sichere Behandlung von Schwachstellen unterst\u00fctzen und zugleich die Vertraulichkeit, Integrit\u00e4t und Verf\u00fcgbarkeit von Informationswerten sch\u00fctzen sowie die Einhaltung geltender gesetzlicher, regulatorischer, datenschutzrechtlicher und die Privatsph\u00e4re betreffender Pflichten sicherstellen.<\/p>\n<p>Diese Richtlinie orientiert sich an einschl\u00e4gigen Branchenleitlinien und Standards, darunter:<\/p>\n<ul class=\"wp-block-list\">\n<li>Leitfaden zur Coordinated Vulnerability Disclosure der Cybersecurity and Infrastructure Security Agency<\/li>\n<li>National Institute of Standards and Technology SP 800-216<\/li>\n<li>Internationale Organisation f\u00fcr Normung ISO\/IEC 29147 \u2013 Vulnerability Disclosure<\/li>\n<li>Internationale Organisation f\u00fcr Normung ISO\/IEC 30111 \u2013 Vulnerability Handling Processes<\/li>\n<li>RFC 9116<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Diese Richtlinie ist zusammen mit den Nutzungsbedingungen von Megger, dem Supply Chain Code of Conduct, der Datenschutzerkl\u00e4rung, den Informationssicherheitsrichtlinien, den Datenschutzrichtlinien sowie allen sonstigen anwendbaren rechtlichen oder vertraglichen Bestimmungen zu lesen.<\/p>\n<h2 id=\"scope\" class=\"wp-block-heading\">Geltungsbereich<\/h2>\n<p class=\"wp-block-paragraph\">Diese Richtlinie gilt f\u00fcr \u00fcber das Internet erreichbare Systeme, Anwendungen, Websites und APIs sowie, soweit anwendbar, f\u00fcr Produktsoftware von Megger-Produkten, Firmware, Mobil- oder Desktop-Anwendungen, Cloud-Dienste, L\u00f6sungen zur Fernverarbeitung von Daten und andere digitale Komponenten, die sich im Eigentum von Megger befinden oder von Megger betrieben, geliefert oder unterst\u00fctzt werden<br \/>&nbsp;<\/p>\n<p class=\"wp-block-paragraph\">Sofern nicht ausdr\u00fccklich schriftlich etwas anderes festgelegt ist, liegen die folgenden Punkte au\u00dferhalb des Geltungsbereichs dieser Richtlinie:<\/p>\n<ul class=\"wp-block-list\">\n<li>Systeme oder Dienste Dritter, die nicht im Eigentum oder unter der Kontrolle von Megger stehen#<\/li>\n<li>Social-Engineering- oder Phishing-Angriffe<\/li>\n<li>Angriffe auf die physische Sicherheit<\/li>\n<li>Denial-of-Service-Tests (DoS\/DDoS)<\/li>\n<li>Spam oder \u00fcberm\u00e4\u00dfiges automatisiertes Scannen<\/li>\n<li>Credential Stuffing, Password Spraying oder Brute-Force-Angriffe<\/li>\n<li>Einsatz von Schadsoftware<\/li>\n<li>Schwachstellen, die eine unrealistische Benutzerinteraktion erfordern<\/li>\n<li>Fehlende HTTP-Sicherheitsheader ohne nachweisbare Ausnutzbarkeit<\/li>\n<li>Beobachtungen zur TLS\/SSL-Konfiguration ohne nachweisbare Sicherheitsauswirkung<\/li>\n<li>Cookie-Flags ohne ausnutzbare Auswirkung<\/li>\n<li>Self-XSS<\/li>\n<li>Clickjacking, das ausschlie\u00dflich nicht sensible Seiten betrifft<\/li>\n<li>Best-Practice-Empfehlungen ohne identifizierbare ausnutzbare Bedingung<\/li>\n<li>Bereits offengelegte oder \u00f6ffentlich bekannte Schwachstellen<br \/>&nbsp;<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Megger beh\u00e4lt sich das Recht vor zu bestimmen, ob ein gemeldetes Problem in den Geltungsbereich dieser Richtlinie f\u00e4llt.<br \/>&nbsp;<\/p>\n<p class=\"wp-block-paragraph\">Diese Richtlinie gilt f\u00fcr:<\/p>\n<ul class=\"wp-block-list\">\n<li>alle Mitarbeiter von Megger und sonstige Besch\u00e4ftigte; sowie<\/li>\n<li>alle Vertreter, Auftragnehmer, Vertriebspartner, verbundenen Personen, Lieferanten, Kunden und Joint-Venture-Partner, mit denen wir innerhalb der Megger-Gruppe Gesch\u00e4fte t\u00e4tigen (\u201e<strong>Gesch\u00e4ftspartner<\/strong>\u201c); sowie<\/li>\n<li>jede Person, die eine Sicherheitsl\u00fccke in einem der in dieser Richtlinie beschriebenen Produkte oder Systeme entdeckt oder zu entdecken beabsichtigt<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Verweise auf \u201ePersonen\u201c in dieser Richtlinie k\u00f6nnen sich auf jeden Mitarbeiter oder Vertreter von Megger oder eines Gesch\u00e4ftspartners beziehen. &nbsp;Gesch\u00e4ftspartner m\u00fcssen sicherstellen, dass ihre Mitarbeiter und Vertreter diese Richtlinie einhalten.<br \/>&nbsp;<\/p>\n<h2 id=\"responsible-reporting\" class=\"wp-block-heading\">Verantwortungsvolle Meldung<\/h2>\n<p class=\"wp-block-paragraph\">Megger ist sich der Bedeutung bewusst, Informationen \u00fcber potenzielle Sicherheitsl\u00fccken zu erhalten, die seine Systeme, Dienste oder Anwendungen betreffen.<\/p>\n<p>Diese Richtlinie stellt ausschlie\u00dflich einen Mechanismus f\u00fcr verantwortungsvolle Meldungen bereit. Nichts in dieser Richtlinie ist als Erlaubnis, Genehmigung, Lizenz oder Zustimmung auszulegen, auf Systeme, Dienste, Anwendungen, Konten, Datenbest\u00e4nde oder Umgebungen, die sich im Eigentum von Megger befinden oder von Megger betrieben werden, zuzugreifen, sie zu testen, zu scannen, auszunutzen, zu beeintr\u00e4chtigen oder anderweitig mit ihnen zu interagieren.<\/p>\n<p>Megger billigt, gestattet oder f\u00f6rdert nicht:<\/p>\n<ul class=\"wp-block-list\">\n<li>unbefugten Zugriff auf Systeme, Anwendungen, Umgebungen oder Daten<\/li>\n<li>die Umgehung von Sicherheits- oder Datenschutzkontrollen<\/li>\n<li>die Ausnutzung von Schwachstellen<\/li>\n<li>aktive Sicherheitstests gegen Produktivsysteme<\/li>\n<li>automatisiertes Scannen ohne vorherige schriftliche Genehmigung<\/li>\n<li>den Zugriff auf sowie die Extraktion, Ver\u00e4nderung, L\u00f6schung oder Aufbewahrung personenbezogener Daten oder vertraulicher Informationen<\/li>\n<li>Betriebsst\u00f6rungen<\/li>\n<li>die \u00f6ffentliche Offenlegung von Schwachstellen ohne vorherige schriftliche Zustimmung<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Alle Aktivit\u00e4ten, die gegen Megger-Systeme gerichtet sind, unterliegen weiterhin den geltenden Gesetzen, Vorschriften, vertraglichen Verpflichtungen, Vertraulichkeitspflichten, Datenschutzanforderungen und Nutzungsbedingungen.<\/p>\n<p>Personen, die potenzielle Schwachstellen feststellen, sollten jede weitere Aktivit\u00e4t unverz\u00fcglich einstellen und den Sachverhalt \u00fcber die in dieser Richtlinie beschriebenen Kan\u00e4le melden.<\/p>\n<h2 id=\"data-protection-and-privacy-requirements\" class=\"wp-block-heading\">Anforderungen an Datenschutz und Privatsph\u00e4re<\/h2>\n<p class=\"wp-block-paragraph\">Der Schutz personenbezogener Daten und vertraulicher Informationen ist eine zwingende Anforderung dieser Richtlinie.<\/p>\n<p>Personen, die Schwachstellenmeldungen einreichen, m\u00fcssen:<\/p>\n<ul class=\"wp-block-list\">\n<li>den Zugriff auf personenbezogene Daten vermeiden, sofern er nicht zwingend unvermeidbar ist, um das Vorliegen eines vermuteten Problems festzustellen<\/li>\n<li>ihre Aktivit\u00e4t unverz\u00fcglich einstellen, sobald sie auf personenbezogene Daten, Daten besonderer Kategorien, vertrauliche Gesch\u00e4ftsinformationen, Authentifizierungsdaten oder regulierte Daten sto\u00dfen<\/li>\n<li>personenbezogene Daten, die im Rahmen einer Aktivit\u00e4t im Zusammenhang mit einem gemeldeten Problem erlangt wurden, nicht kopieren, herunterladen, \u00fcbertragen, aufbewahren, verarbeiten, offenlegen oder anderweitig verwenden<\/li>\n<li>Megger umgehend benachrichtigen, wenn personenbezogene Daten oder vertrauliche Informationen m\u00f6glicherweise offengelegt, abgerufen oder beeintr\u00e4chtigt wurden<\/li>\n<li>strikte Vertraulichkeit hinsichtlich aller Informationen wahren, die im Zuge der Identifizierung oder Meldung einer vermuteten Schwachstelle wahrgenommen wurden<\/li>\n<li>alle geltenden Datenschutzgesetze und -vorschriften einhalten<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Jeder unbefugte Zugriff auf personenbezogene Daten kann einen Versto\u00df gegen geltende Datenschutz-, Privatsph\u00e4re-, Cybersicherheits-, Vertraulichkeits- oder Strafgesetze darstellen.<\/p>\n<h2 id=\"reporting-requirements\" class=\"wp-block-heading\">Anforderungen an Meldungen<\/h2>\n<p class=\"wp-block-paragraph\">Personen, die Schwachstellenmeldungen einreichen, m\u00fcssen:<\/p>\n<ul class=\"wp-block-list\">\n<li>verantwortungsvoll und in gutem Glauben handeln<\/li>\n<li>Handlungen vermeiden, die die Vertraulichkeit, Integrit\u00e4t, Verf\u00fcgbarkeit oder Widerstandsf\u00e4higkeit von Systemen oder Daten beeintr\u00e4chtigen k\u00f6nnten<\/li>\n<li>davon absehen, Daten, die ihnen nicht geh\u00f6ren, abzurufen, zu erlangen, zu ver\u00e4ndern, zu l\u00f6schen, zu \u00fcbertragen oder aufzubewahren<\/li>\n<li>eine Ausnutzung \u00fcber das zur Identifizierung des vermuteten Problems erforderliche Mindestma\u00df hinaus vermeiden<\/li>\n<li>ihre Aktivit\u00e4t bei der Entdeckung sensibler Informationen unverz\u00fcglich einstellen<\/li>\n<li>strikte Vertraulichkeit hinsichtlich des gemeldeten Problems wahren, sofern Megger dies nicht ausdr\u00fccklich schriftlich genehmigt hat. &nbsp;Handelt der Melder im Auftrag eines Arbeitgebers oder einer anderen Organisation, sollte er sicherstellen, dass eine Weitergabe innerhalb dieser Organisation auf Personen mit einem berechtigten Informationsbedarf beschr\u00e4nkt bleibt und weiterhin angemessenen Vertraulichkeitspflichten unterliegt.<br \/>&nbsp;<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Die folgenden Aktivit\u00e4ten sind strengstens untersagt:<\/p>\n<ul class=\"wp-block-list\">\n<li>die Ausnutzung von Schwachstellen<\/li>\n<li>Rechteausweitung (Privilege Escalation)<\/li>\n<li>Persistenz oder laterale Bewegung (Lateral Movement)<\/li>\n<li>Einsatz von Schadsoftware<\/li>\n<li>Denial-of-Service-Tests<\/li>\n<li>Social Engineering oder Phishing<\/li>\n<li>Angriffe auf Zugangsdaten<\/li>\n<li>automatisiertes Schwachstellen-Scanning ohne vorherige schriftliche Genehmigung<\/li>\n<li>die \u00f6ffentliche Offenlegung von Schwachstellen<\/li>\n<li>die Offenlegung gegen\u00fcber Dritten ohne schriftliche Genehmigung<\/li>\n<\/ul>\n<h2 id=\"how-to-report-a-vulnerability\" class=\"wp-block-heading\">So melden Sie eine Schwachstelle<\/h2>\n<p class=\"wp-block-paragraph\">Vermutete Sicherheitsl\u00fccken sollten gemeldet werden an:<\/p>\n<p><a href=\"mailto:vulnerabilities@megger.com\">E-Mail: vulnerabilities@megger.com<\/a><\/p>\n<p>Personen werden ermutigt, vermutete Schwachstellen so bald wie zumutbar m\u00f6glich zu melden, insbesondere wenn personenbezogene Daten, vertrauliche Informationen, Authentifizierungsdaten, regulierte Informationen oder die Systemverf\u00fcgbarkeit betroffen sein k\u00f6nnten. Eine zeitnahe Meldung unterst\u00fctzt Megger dabei, geltende gesetzliche, regulatorische und vertragliche Pflichten sowie Meldepflichten bei Datenschutzverletzungen zu bewerten und, soweit erforderlich, einzuhalten, einschlie\u00dflich der Fristen f\u00fcr die Bewertung und Meldung von Verletzungen des Schutzes personenbezogener Daten. Dies gilt unbeschadet etwaiger gesonderter Melde-, Benachrichtigungs- oder Eskalationspflichten, die sich aus Vertr\u00e4gen, Richtlinien, Gesetzen, Vorschriften oder Pflichten gegen\u00fcber Megger oder anderen Personen ergeben k\u00f6nnen.<br \/>&nbsp;<\/p>\n<p class=\"wp-block-paragraph\">Meldungen sollten nach M\u00f6glichkeit Folgendes enthalten:<\/p>\n<ul class=\"wp-block-list\">\n<li>eine Beschreibung der vermuteten Schwachstelle<\/li>\n<li>die betroffene URL, das betroffene System, die betroffene API oder den betroffenen Dienst<\/li>\n<li>die zur Reproduktion des Problems erforderlichen Schritte<\/li>\n<li>Screenshots oder unterst\u00fctzende Nachweise, sofern zweckm\u00e4\u00dfig<\/li>\n<li>eine Einsch\u00e4tzung der potenziellen Auswirkungen<\/li>\n<li>Angaben dazu, ob personenbezogene Daten, vertrauliche Informationen oder regulierte Informationen offengelegt worden sein k\u00f6nnten<\/li>\n<li>Kontaktdaten des Melders<br \/>&nbsp;<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Megger kann zus\u00e4tzliche Informationen anfordern, um Untersuchungs- oder Validierungsma\u00dfnahmen zu unterst\u00fctzen.<\/p>\n<p>Wir empfehlen, Meldungen nach M\u00f6glichkeit verschl\u00fcsselt zu \u00fcbermitteln.<\/p>\n<h2 id=\"vulnerability-handling-process\" class=\"wp-block-heading\">Prozess zur Behandlung von Schwachstellen<\/h2>\n<p class=\"wp-block-paragraph\">Megger wird sich in zumutbarem Umfang bem\u00fchen:<\/p>\n<ul class=\"wp-block-list\">\n<li>den Eingang von Meldungen zu best\u00e4tigen<\/li>\n<li>gemeldete Probleme zu pr\u00fcfen und zu bewerten<\/li>\n<li>Abhilfema\u00dfnahmen auf Grundlage von Risiko, betrieblichen Erw\u00e4gungen, gesch\u00e4ftlichen Auswirkungen und potenziellen Auswirkungen auf personenbezogene Daten oder regulierte Informationen zu priorisieren<\/li>\n<li>die Vertraulichkeit gemeldeter Informationen zu wahren, soweit angemessen<\/li>\n<li>Sachverhalte mit potenzieller Offenlegung personenbezogener Daten erforderlichenfalls \u00fcber interne Prozesse f\u00fcr Datenschutz, Recht, Sicherheitsvorf\u00e4lle und regulatorische Bewertung zu eskalieren<br \/>&nbsp;<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Die Einreichung einer Meldung garantiert nicht:<\/p>\n<ul class=\"wp-block-list\">\n<li>dass das gemeldete Problem eine Sicherheitsl\u00fccke darstellt<\/li>\n<li>dass eine Behebung innerhalb eines bestimmten Zeitraums erfolgt<\/li>\n<li>einen Anspruch auf Verg\u00fctung, \u00f6ffentliche Anerkennung oder weitere Kommunikation<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Megger kann nach eigenem Ermessen Behebungs- und Offenlegungsma\u00dfnahmen im Zusammenhang mit gemeldeten Schwachstellen koordinieren.<\/p>\n<p>Die \u00f6ffentliche Offenlegung von Schwachstellen in Megger-Systemen ist untersagt, sofern Megger sie nicht ausdr\u00fccklich schriftlich genehmigt hat.<\/p>\n<h2 id=\"no-authorisation-granted\" class=\"wp-block-heading\">Keine Erteilung einer Genehmigung&nbsp;<\/h2>\n<p class=\"wp-block-paragraph\">Diese Richtlinie:<\/p>\n<ul class=\"wp-block-list\">\n<li>gew\u00e4hrt keine Erlaubnis zum Zugriff auf Systeme oder Daten<\/li>\n<li>genehmigt keine Umgehung von Sicherheits- oder Datenschutzkontrollen<\/li>\n<li>gestattet keine Test-, Scan- oder Ausnutzungsaktivit\u00e4ten<\/li>\n<li>gew\u00e4hrt keine Befreiung von zivil-, straf-, aufsichts-, vertrags- oder datenschutzrechtlicher Haftung<\/li>\n<li>stellt keinen Verzicht auf Rechte oder Rechtsbehelfe dar, die Megger zustehen<\/li>\n<li>begr\u00fcndet kein Vertragsverh\u00e4ltnis zwischen Megger und einer nat\u00fcrlichen oder juristischen Person<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Megger beh\u00e4lt sich alle rechtlichen Schritte im Zusammenhang mit unbefugten Aktivit\u00e4ten gegen seine Systeme, Dienste, Anwendungen, Mitarbeiter, Daten oder Infrastruktur vor.<\/p>\n<h2 id=\"reservation-of-rights\" class=\"wp-block-heading\">Rechtsvorbehalt<\/h2>\n<p class=\"wp-block-paragraph\">Megger beh\u00e4lt sich das Recht vor:<\/p>\n<ul class=\"wp-block-list\">\n<li>zu bestimmen, ob gemeldete Probleme eine Sicherheitsl\u00fccke oder einen Vorfall mit personenbezogenen Daten darstellen<\/li>\n<li>den Schweregrad, die Risikoeinstufung und den Behebungsansatz f\u00fcr jedes gemeldete Problem festzulegen<\/li>\n<li>auf Meldungen au\u00dferhalb des Geltungsbereichs dieser Richtlinie nicht zu reagieren<\/li>\n<li>diese Richtlinie von Zeit zu Zeit zu \u00e4ndern oder jederzeit ohne Vorank\u00fcndigung zur\u00fcckzuziehen. Wer eine Sicherheitsl\u00fccke entdeckt, sollte diese Richtlinie vor Einreichung einer Meldung pr\u00fcfen<\/li>\n<li>rechtswidrige oder b\u00f6swillige Aktivit\u00e4ten gegebenenfalls an Strafverfolgungsbeh\u00f6rden, Regulierungsbeh\u00f6rden, Aufsichtsbeh\u00f6rden oder andere zust\u00e4ndige Stellen weiterzuleiten<\/li>\n<\/ul>\n<h2 id=\"privacy-and-confidentiality\" class=\"wp-block-heading\">Privatsph\u00e4re und Vertraulichkeit<\/h2>\n<p class=\"wp-block-paragraph\">Im Rahmen dieser Richtlinie \u00fcbermittelte Informationen werden ausschlie\u00dflich f\u00fcr Zwecke der Sicherheitsbewertung, Untersuchung, Behebung, Compliance und Pr\u00fcfung sowie f\u00fcr regulatorische, rechtliche und defensive Zwecke verwendet.<\/p>\n<p>Meldungen und zugeh\u00f6rige Informationen k\u00f6nnen intern sowie mit unseren Beratern (die ihrerseits an Vertraulichkeitsvereinbarungen gebunden sind) mit den Bereichen Informationssicherheit, Recht, Datenschutz, Compliance, Risiko, Interne Revision und anderen autorisierten Beteiligten nach dem Need-to-know-Prinzip geteilt werden.<\/p>\n<p>Melder m\u00fcssen Vertraulichkeit hinsichtlich gemeldeter Schwachstellen und aller zugeh\u00f6rigen Informationen wahren, sofern Megger die Offenlegung nicht ausdr\u00fccklich schriftlich genehmigt hat.<\/p>\n<p>Megger verarbeitet alle im Rahmen dieser Richtlinie erhaltenen personenbezogenen Daten im Einklang mit den geltenden Datenschutzgesetzen und seiner Datenschutzerkl\u00e4rung.<\/p>\n<h2 id=\"no-compensation\" class=\"wp-block-heading\">Keine Verg\u00fctung<\/h2>\n<p class=\"wp-block-paragraph\">Megger betreibt kein Bug-Bounty-Programm und gew\u00e4hrt keine finanzielle Verg\u00fctung, Belohnungen oder Anreize f\u00fcr Schwachstellenmeldungen, sofern dies nicht ausdr\u00fccklich schriftlich vereinbart wurde.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Aktualisierungen der Richtlinie<\/strong><\/p>\n<p><strong>Zuletzt aktualisiert:&nbsp;<\/strong>Mai 2026<\/p>\n\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\n\t\n\n<\/div>\n\n\t\t<\/div>\n\n\t\t\n<style>\n#section_886091494 {\n  padding-top: 30px;\n  padding-bottom: 30px;\n}\n<\/style>\n\t<\/section>\n\t\n\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"class_list":["post-4335","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Meldung von Schwachstellen - IPS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Meldung von Schwachstellen - IPS\" \/>\n<meta property=\"og:url\" content=\"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/\" \/>\n<meta property=\"og:site_name\" content=\"IPS\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-02T08:52:21+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"9\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/\",\"url\":\"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/\",\"name\":\"Meldung von Schwachstellen - IPS\",\"isPartOf\":{\"@id\":\"https:\/\/ips-energy.com\/de\/#website\"},\"datePublished\":\"2026-06-26T18:04:26+00:00\",\"dateModified\":\"2026-07-02T08:52:21+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/ips-energy.com\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Meldung von Schwachstellen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/ips-energy.com\/de\/#website\",\"url\":\"https:\/\/ips-energy.com\/de\/\",\"name\":\"IPS\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/ips-energy.com\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Meldung von Schwachstellen - IPS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/","og_locale":"de_DE","og_type":"article","og_title":"Meldung von Schwachstellen - IPS","og_url":"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/","og_site_name":"IPS","article_modified_time":"2026-07-02T08:52:21+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"9\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/","url":"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/","name":"Meldung von Schwachstellen - IPS","isPartOf":{"@id":"https:\/\/ips-energy.com\/de\/#website"},"datePublished":"2026-06-26T18:04:26+00:00","dateModified":"2026-07-02T08:52:21+00:00","breadcrumb":{"@id":"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/ips-energy.com\/de\/meldung-von-schwachstellen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/ips-energy.com\/de\/"},{"@type":"ListItem","position":2,"name":"Meldung von Schwachstellen"}]},{"@type":"WebSite","@id":"https:\/\/ips-energy.com\/de\/#website","url":"https:\/\/ips-energy.com\/de\/","name":"IPS","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/ips-energy.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"}]}},"_links":{"self":[{"href":"https:\/\/ips-energy.com\/de\/wp-json\/wp\/v2\/pages\/4335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ips-energy.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/ips-energy.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/ips-energy.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ips-energy.com\/de\/wp-json\/wp\/v2\/comments?post=4335"}],"version-history":[{"count":3,"href":"https:\/\/ips-energy.com\/de\/wp-json\/wp\/v2\/pages\/4335\/revisions"}],"predecessor-version":[{"id":4424,"href":"https:\/\/ips-energy.com\/de\/wp-json\/wp\/v2\/pages\/4335\/revisions\/4424"}],"wp:attachment":[{"href":"https:\/\/ips-energy.com\/de\/wp-json\/wp\/v2\/media?parent=4335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}