Um die Sicherheit unserer Kunden zu gewährleisten, sind wir, die Swisscom AG und die mit ihr verbundenen Unternehmen (nachfolgend «Swisscom»), bestrebt, unsere Produkte und Dienstleistungen nach den höchsten Sicherheitsstandards zu entwickeln und zu betreiben.
Zu diesem Zweck verbessern wir kontinuierlich auf verschiedenen Ebenen unsere Sicherheit. Wir sind uns bewusst, dass trotz aller Bemühungen eine absolute Sicherheit nicht möglich ist und dass wir die Existenz von Sicherheitslücken nicht vollständig ausschliessen können. Der Zweck der Swisscom Vulnerability Disclosure Policy und des Bug-Bounty-Programms ist es, die Meldung von potenziellen Sicherheitslücken in unseren Systemen durch externe Parteien zu unterstützen. Wir möchten Kunden, Benutzer, Wissenschaftler, Partner und alle anderen, die mit den Produkten und Dienstleistungen von Swisscom interagieren, bitten, identifizierte Schwachstellen unter Beachtung unserer Responsible Disclosure Policy(öffnet ein neues Fenster) unserem Sicherheitsteam zu melden.
Darüber hinaus laden wir sowohl Privatpersonen als auch juristische Personen dazu ein, in Übereinstimmung mit den Programmregeln(öffnet ein neues Fenster) an unserem Bug-Bounty-Programm(öffnet ein neues Fenster) teilzunehmen. Für das Melden von qualifizierten Schwachstellen, die in den Anwendungsbereich fallen, können Prämien vergeben werden.
«Besondere Lagen erfordern besondere Massnahmen im
Umfeld von Sicherheit, Schutz und Risikobewusstsein.»
Marco Wyrsch
Head of Group Security
Um an unserem Bug-Bounty-Programm teilzunehmen, registrieren Sie sich bitte und reichen Sie Ihren Bericht direkt über unser Portal ein.
| Portal | bounty.swisscom.ch |
| Programm Richtlinien | https://github.com/swisscom/bugbounty(öffnet ein neues Fenster) |
Wenn Sie eine Sicherheitslücke melden möchten, ohne am Programm teilzunehmen, oder wenn Sie Fragen zum Bug-Bounty-Programm haben, kontaktieren Sie uns bitte per E-Mail an Bug.Bounty@swisscom.com. Für verschlüsselte Kommunikation können Sie PGP- und S/MIME-Schlüssel unter secmail.swisscom.com abrufen.
Swisscom schätzt die Beiträge von Sicherheitsforschenden sehr und ist sich bewusst, wie wertvoll verantwortungsvolle Meldungen für die Verbesserung der IT-Sicherheit sind.
Vielen Dank im Voraus für Ihren Beitrag!