IT-Sicherheitsrichtlinie und Schwachstellenmeldung
Die Sicherheit unserer IT-Systeme und der Schutz der Daten unserer Schülerinnen, Schüler und Lehrkräfte haben für uns höchste Priorität. Wenn Sie eine Schwachstelle oder ein Sicherheitsrisiko auf unserer Webseite oder in unseren Systemen entdeckt haben, danken wir Ihnen für Ihren vertraulichen Hinweis.
Unser Versprechen an Sie
- Keine rechtlichen Schritte: Wenn Sie sich an die unten genannten Regeln halten, wird die Schule keine rechtlichen Schritte gegen Sie einleiten oder veranlassen.
- Vertraulichkeit: Wir behandeln Ihren Hinweis vertraulich und nutzen Ihre Daten ausschließlich zur Behebung der Sicherheitslücke.
- Rückmeldung: Wir bestätigen Ihnen den Eingang der Meldung und halten Sie über die Behebung auf dem Laufenden.
Ihre Regeln für eine faire Meldung
- Kein Missbrauch: Nutzen Sie die Schwachstelle nicht aus. Laden Sie keine sensiblen Daten (z. B. Noten, Schülerakten, Passwörter) herunter und verändern Sie keine Inhalte.
- Keine Störung: Führen Sie keine Angriffe durch, die den Schulbetrieb oder die Webseite lahmlegen (z. B. DDoS-Angriffe) oder Passwörter massenhaft ausprobieren.
- Vertraulichkeit wahren: Veröffentlichen Sie die Sicherheitslücke nicht in sozialen Medien oder Foren, bevor wir die Möglichkeit hatten, das Problem zu beheben.
So melden Sie einen Fehler
Bitte senden Sie uns Ihre Entdeckung per E-Mail an die in unserer security.txt hinterlegte Adresse. Beschreiben Sie das Problem so genau wie möglich (z. B. mit der betroffenen URL und den Schritten zum Nachstellen des Fehlers).
IT Security Policy and Vulnerability Disclosure
The security of our IT systems and the protection of our students‘ and teachers‘ data are our highest priority. If you have discovered a vulnerability or a security risk on our website or within our systems, we appreciate your confidential report.
Our Promise to You
- No Legal Action: If you follow the rules outlined below, the school will not initiate or request any legal action against you.
- Confidentiality: We will treat your report confidentially and use your information solely to resolve the security issue.
- Feedback: We will acknowledge receipt of your report and keep you updated on the progress of the fix.
Your Rules for Fair Disclosure
- No Abuse: Do not exploit the vulnerability. Do not download sensitive data (e.g., grades, student records, passwords) and do not alter any content.
- No Disruption: Do not perform attacks that disrupt school operations or the website (e.g., DDoS attacks) or attempt brute-force password guessing.
- Maintain Confidentiality: Do not publish the vulnerability on social media or forums before we have had the opportunity to fix the issue.
How to Report a Bug
Please send your findings by email to the address listed in our security.txt file. Describe the issue as clearly as possible (e.g., including the affected URL and the steps needed to reproduce the error).

