Zum Hauptinhalt springen

Schwachstellen-Management

Das BACS ist Teil des weltweiten Netzwerks zur Verwaltung von Schwachstellen in Informatiksystemen und ist damit als Fachstelle berechtigt, gemeldeten Schwachstellen eine eindeutige Identifikationsnummer gemäss internationalem Referenzsystem zu vergeben. Die Autorisierung dazu hat das BACS von der zuständigen unabhängigen US-Organisation MITRE erhalten.

Melden einer Schwachstelle (Coordinated Vulnerability Disclosure, CVD)

Haben Sie eine Schwachstelle in einem IT-System oder in kommerziell erhältlichen Anwendungen, Software oder Hardware entdeckt und möchten diese melden? Es gibt verschiedene Möglichkeiten, eine Schwachstelle zu melden.

Rahmenbedingungen und Regeln

Die Entdeckung und Meldung von Schwachstellen kann zivil- und strafrechtliche Folgen haben. Die damit verbundenen Risiken können reduziert werden, wenn Sie folgende Regeln beachten.

CVE Liste

Im Rahmen seiner CNA-Aufgaben führt das BACS eine Liste von CVE-Einträgen, die unter seiner Aufsicht veröffentlicht werden.

CVD Fälle

Das BACS dokumentiert Schwachstellen, die im Rahmen des Coordinated Vulnerability Disclosure Programs des BACS bearbeitet und gemäss dem Informationssicherheitsgesetz (ISG) Art. 73c Abs. 2 zur Veröffentlichung freigegeben wurden.