Unsere Hotelmarken.
Mit über 7.400 Hotels weltweit sind wir nie weit von Ihrem Wunschziel entfernt.
Choice Hotels International begrüßt und ermutigt Sicherheitsforscher, uns mögliche Schwachstellen zu melden, die sie an einem uns gehörenden Produkt, System oder Vermögenswert identifiziert haben. In diesem Sinne haben wir eine Richtlinie zur verantwortungsvollen Offenlegung bzw. Richtlinie zur Offenlegung von Sicherheitslücken erlassen. Diese Richtlinie werden wir immer weiter entwickeln und überarbeiten. Bitte prüfen Sie diese Seite regelmäßig auf Aktualisierungen.
Vielen Dank, dass Sie uns auf mögliche Sicherheitslücken hinweisen. Wir schätzen es sehr, wenn Sie sich mit uns in Verbindung setzen, um Sicherheitslücken zu beheben, damit die Auswirkungen und Risiken für unsere Interessengruppen so gering wie möglich gehalten werden. Zur Unterstützung haben wir eine Richtlinie zur verantwortungsvollen Offenlegung / Offenlegung von Sicherheitslücken eingeführt.
Wir werden weder rechtlich noch mit einer Beschwerde bei den Strafverfolgungsbehörden gegen den Finder/Forscher vorgehen, der in gutem Glauben gehandelt hat. Choice Hotels International behält sich jedoch alle Rechtsmittel im Falle der Nichteinhaltung der in den Leitlinien zur gutgläubigen Tätigkeit enthaltenen Vorgaben vor.
Bitte beachten Sie, dass Choice Hotels International zurzeit keine „Fehlerprämie“ anbietet, d. h. wir bieten keine Vergütung, Belohnung oder öffentliche Anerkennung für die Meldung möglicher Sicherheitslücken an.
Zur Förderung der Entdeckung und Meldung von Sicherheitslücken ersuchen wir Sie um Folgendes:
Zur Offenlegung einer möglichen Sicherheitslücke senden Sie die Informationen bitte an die Informationssicherheits- und Datenschutzteams: responsibledisclosure@choicehotels.com.
Wenn Sie eine mögliche Sicherheitslücke melden, dann bitte unter Einschluss einer detaillierten Beschreibung der Sicherheitslücke: verwendete Tools, Ziele, Prozesse und Ergebnisse. Bitte belegen Sie Ihre Ergebnisse durch das Anhängen der bei der Suche sachdienlich verwendeten Artefakte. Obwohl Informationen über die Behebung der Sicherheitslücke zu ihrer Prüfung und Validierung/Verifizierung nicht erforderlich sind, teilen Sie bitte gegebenenfalls auch Ihren Lösungsvorschlag mit.
Wenn ein Bericht beim Informationssicherheitsteam eingeht, wird innerhalb von fünf Geschäftstagen eine Bestätigung versandt. Bei Bedarf kann eine Anfrage hinsichtlich weiterer Informationen folgen. Nach der Validierung/Verifizierung einer Sicherheitslücke erhält der Absender eine entsprechende Mitteilung.
Choice Hotels International wird als Reaktion auf eine Drohung nicht verhandeln (z. B. verhandeln wir nicht unter der Androhung, dass die Sicherheitslücke zurückgehalten oder in der Öffentlichkeit bekannt gemacht wird). D.h. wir setzen unsere Ressourcen ein, um mit Ihnen zusammenzuarbeiten und bitten Sie, uns für die Validierung/Verifizierung der Sicherheitslücke und für deren Beilegung eine angemessene Frist einzuräumen, bevor Sie damit an die Öffentlichkeit gehen.
Über die Meldung externer Sicherheitslücken an Dritte bzw. Händler wird nach dem Ermessen von Choice Hotels International entschieden.
Die im Folgenden genannten Sicherheitslücken sind nicht gemäß der Richtlinie zur verantwortungsvollen Offenlegung einzureichen. Sicherheitslücken außerhalb des Geltungsbereichs der Richtlinie sind:
Mit über 7.400 Hotels weltweit sind wir nie weit von Ihrem Wunschziel entfernt.