Ein Mann telefoniert mit einem Kopfhörer vor einem Computer-Bildschirm.

Kontakt

So erreichen Sie uns

Unser Hauptsitz in Berlin

Vor Ort

Alle Standorte

Berlin

Berlin

VDI/VDE Innovation + Technik GmbH
Steinplatz 1
10623 Berlin
Deutschland

vdivde-it@vdivde-it.de +49 (0) 30 310078-0

Mehr Infos
Standtansicht Bonn

Bonn

VDI/VDE Innovation + Technik GmbH
Dreizehnmorgenweg 36
53175 Bonn
Deutschland

kontakt@vdivde-it.de +49 (0) 228 39175-22

Mehr Infos
Stadtansicht Dresden

Dresden

VDI/VDE Innovation + Technik GmbH
Kramergasse 2
01067 Dresden
Deutschland

kontakt@vdivde-it.de +49 (0) 351 486797-10

Mehr Infos
Stadtansicht Erfurt

Erfurt

VDI/VDE Innovation + Technik GmbH
Hirschlachufer 1
99084 Erfurt
Deutschland

kontakt@vdivde-it.de +49 (0)160 142 55 67

Mehr Infos
Luftbild der Stadt Hannover

Hannover

VDI/VDE Innovation + Technik GmbH
Berliner Allee 5
30175 Hannover
Deutschland

kontakt@vdivde-it.de +49 (0) 30 310078-236

Mehr Infos
Stadtansicht München

München

VDI/VDE Innovation + Technik GmbH
Heimeranstr. 37

80339 München
Deutschland

kontakt@vdivde-it.de +49 (0) 89 5108963-0

Mehr Infos
Stadtansicht Stuttgart

Stuttgart

VDI/VDE Innovation + Technik GmbH
Marienstr. 23
70178 Stuttgart
Deutschland

kontakt@vdivde-it.de +49 (0)711 658 355-0

Mehr Infos

Feedback

Ihre Meinung ist uns wichtig!

Feedback
Mehr anzeigen

Sehr geehrte Kundin, sehr geehrter Kunde,
Sie haben Fragen zu unserem Unternehmen? Anregungen, Verbesserungsvorschläge, Lob oder Kritik? Dann lassen Sie es uns wissen. Wir freuen uns auf Ihr Feedback und melden uns in Kürze. Wenn Sie sich auf einen konkreten Vorgang beziehen, nennen Sie uns bitte die entsprechende Referenz (Akten- bzw. Förderkennzeichen, Namen, Daten).

Wir geben Ihre Daten nicht an Dritte weiter. Sie werden ausschließlich zur inhaltlichen Bearbeitung an die zuständigen Mitarbeiterinnen und Mitarbeiter weitergegeben.
Damit Ihr Feedback gleich an der richtigen Stelle landet, verwenden Sie bitte folgende Kommunikationswege für:

Qualitätsmanagement
Mehr anzeigen

Die Zufriedenheit unserer Kund:innen hat bei uns oberste Priorität. Unser Ziel ist es transparent zu kommunizieren, als verlässlicher Dienstleister für unsere Kund:innen zu agieren und qualitativ hochwertige Ergebnisse zu liefern. Unser Qualitätsmanagementsystem wurde 2022 von der TÜV NORD CERT GmbH nach dem Standard DIN EN ISO 9001:2015 erneut zertifiziert. Hier finden Sie weitere Informationen zu unserem Qualitätsmanagement.

Bitte wenden Sie sich bei Fragen oder Anmerkungen an unser Qualitätsmanagement.

Informationssicherheit
Mehr anzeigen

Informationsverarbeitung spielt eine Schlüsselrolle für die Aufgabenerfüllung in der VDI/VDE-IT. Als Dienstleister gehört der Umgang mit vertraulichen Informationen zu unserem täglichen Geschäft.
Wenn Sie Hinweise, Anregungen oder Rückfragen zur Informationssicherheit haben oder Schwachstellen bzw. Vorfälle melden möchten, freuen wir uns über Ihre Rückmeldung.

Wenden Sie sich gerne an unser Team für Informationssicherheit.

Umweltmanagement
Mehr anzeigen

Im Rahmen unseres Umweltmanagementsystems nach DIN ISO 14001 streben wir danach, unsere Umweltleistung zu verbessern und die negativen Auswirkungen unserer Tätigkeit auf die Umwelt zu reduzieren. Sollten Sie hierzu Fragen oder Verbesserungsvorschläge haben, können Sie diese jederzeit an das Umweltmanagement adressieren.

Hier finden Sie weitere Informationen zu unserem Umweltmanagement sowie zu unseren Zertifikaten.

Verwaltungsvorgänge
Mehr anzeigen

Wenn Sie zu Verwaltungsvorgängen unter Fristwahrung Stellung beziehen oder widersprechen wollen, nutzen Sie bitte KEINE dieser E-Mails, sondern wenden sich per Briefpost oder Boten an die im zugrundeliegenden Schriftwechsel benannte Kontaktadresse. Gleiches gilt für jedwede andere Art von Kommunikation, für die im Rechtsgebrauch die Schriftform vorgesehen ist.

Datenschutz
Mehr anzeigen

Hier können Sie unsere Datenschutzerklärung einsehen.
Unseren Datenschutzbeauftragten erreichen Sie unter Datenschutz@vdivde-it.de
Vielen Dank!

Korruptionsprävention

Korruptionsprävention und Hinweisgeberschutz

Integrität und Transparenz
Mehr anzeigen

Die VDI/VDE Innovation + Technik GmbH bekennt sich zu verantwortungsvoller Unternehmensführung. In unserem täglichen Handeln haben wir uns darum einem Leitbild verpflichtet, das auf Integrität und Transparenz aufbaut.

Um dies zu unterstützen, betreibt die VDI/VDE Innovation + Technik GmbH eine aktive Korruptionsprävention. In diesem Zusammenhang haben wir, als Bestandteil unseres Compliance-Programms, ein Hinweisgebersystem eingerichtet.

Unser Hinweisgebersystem – jederzeit, sicher und vertraulich
Mehr anzeigen

Um die Hinweisgebenden wirksam schützen zu können, bieten wir eine nach dem neuesten Stand der Technik gesicherte Kommunikationsplattform an, über die entsprechende Meldungen abgegeben werden können. Hier können Hinweise auf regelwidrige Handlungen – insbesondere im Zusammenhang mit etwaiger Korruption oder etwaigen sonstigen wirtschaftskriminellen Handlungen – vertraulich gemeldet werden. Sie entscheiden dabei selbst, ob sie ihren Namen angeben oder anonym bleiben möchten.

Die Einrichtung eines Postfachs ermöglicht es anonym über den aktuellen Bearbeitungsstand der Meldung informiert zu werden und ggf. zusätzliche Informationen auszutauschen. Die vertrauliche Behandlung des Hinweises ist hierbei zu jedem Zeitpunkt gesichert.

Zum Hinweisgebersystem

Ansprechpersonen für Korruptionsprävention
Mehr anzeigen

Sie können sich aber auch persönlich an unsere interne Meldestelle wenden, welche von den Ansprechpersonen für Korruptionsprävention betreut wird:

VDI/VDE Innovation + Technik GmbH
Abteilung Recht
Steinplatz 1
10623 Berlin
E-Mail: korruptionspraevention@vdivde-it.de

Anmerkung
Mehr anzeigen

Bitte beachten Sie, dass das Hinweisgebersystem nur für Hinweise genutzt werden sollte, die im Zusammenhang mit den oben beschriebenen regelwidrigen Handlungen stehen.

Für andere Anliegen und Beschwerden wenden Sie sich bitte an die regulären Ansprechpersonen in unserem Haus.

Menschenrechtliche Sorgfaltspflichten

Verantwortungsvolle Unternehmensführung
Mehr anzeigen

Die VDI/VDE Innovation + Technik GmbH bekennt sich zu verantwortungsvoller Unternehmensführung. In unserem täglichen Handeln haben wir uns einem Leitbild verpflichtet, das auf Integrität und Transparenz aufbaut. Daher steht die VDI/VDE Innovation + Technik GmbH gegen Menschenrechtsverletzungen und gegen Umweltschädigungen. Aus dem Gesetz ergeben sich für Unternehmen Sorgfaltspflichten, wie zum Beispiel die Durchführung einer Risikoanalyse, die Veröffentlichung einer Grundsatzerklärung zu Menschenrechten sowie ggf. die Umsetzung von Präventions- und Abhilfemaßnahmen.

Die Umsetzung der Sorgfaltspflichten sind für den Zeitraum vom 01.01.2024 bis 31.12.2024 in diesem Bericht dokumentiert.
Der Bericht zum Lieferkettensorgfaltspflichtengesetz (LkSG) (01.01.2024-31.12.2024) wird für einen Zeitraum von mindestens sieben Jahren kostenfrei öffentlich zugänglich gemacht.

Darüber hinaus haben wir, als Ergänzung unseres bestehenden Compliance-Programms, ein Hinweisgebersystem für meldefähige Menschenrechtsverletzungen und Umweltschädigungen eingerichtet.

Unser Hinweisgebersystem – jederzeit, sicher und vertraulich
Mehr anzeigen

Um die Hinweisgebenden wirksam schützen zu können, bieten wir eine nach dem neuesten Stand der Technik gesicherte Kommunikationsplattform an, über die entsprechende Meldungen abgegeben werden können. Hier können Hinweise auf regelwidrige Handlungen im Zusammenhang mit Menschenrechtsverletzungen und Umweltschädigungen vertraulich gemeldet werden. Die Hinweisgebenden entscheiden dabei selbst, ob sie ihren Namen angeben oder anonym bleiben möchten.

Die Einrichtung eines Postfachs ermöglicht es, anonym über den aktuellen Bearbeitungsstand der Meldung informiert zu werden und ggf. zusätzliche Informationen auszutauschen. Die vertrauliche Behandlung des Hinweises ist hierbei zu jedem Zeitpunkt gesichert.
Seit dem 08.08.2025 erfolgt die Meldungsabgabe ausschließlich über das neue Hinweisgebersystem EQS Integrity Line.

Zum Hinweisgebersystem
Mehr anzeigen

Für Hinweise, die vor dem 08.08.2025 abgegeben worden sind, besteht für Hinweisgebende jedoch nach wie vor die Möglichkeit, unter dem nachfolgenden Link über das BKMS-Postfachsystem zu kommunizieren und auf die bisherige Korrespondenz zuzugreifen: Zum bisherigen Hinweisgebersystem

Sie können sich aber auch persönlich an unsere Beauftragte Person für Menschenrechte wenden:
VDI/VDE Innovation + Technik GmbH
– Menschenrechtsbeauftragte –
Steinplatz 1
10623 Berlin
E-Mail: lksg@vdivde-it.de

Anmerkung
Mehr anzeigen

Bitte beachten Sie, dass das Hinweisgebersystem nur für Hinweise genutzt werden sollte, die im Zusammenhang mit den oben beschriebenen regelwidrigen Handlungen stehen.

Für andere Anliegen und Beschwerden wenden Sie sich bitte an die regulären Ansprechpersonen in unserem Haus.

Meldung von Sicherheitslücken

Motivation
Mehr anzeigen

Die VDI/VDE Innovation + Technik GmbH (VDI/VDE-IT) legt großen Wert auf den Schutz der Informationen und der IT-Sicherheit ihrer Systeme und Anwendungen. Trotz sorgfältiger Entwicklung, Tests und kontinuierlicher Sicherheitsüberprüfungen können Schwachstellen in von uns bereitgestellten Web-Anwendungen (insbesondere Portallösungen im Rahmen von Fördermaßnahmen) auftreten. Von dieser Policy sind Systeme unserer Auftragnehmer ausgeschlossen.

Diese Vulnerability Disclosure Policy (VDP) schafft einen klaren Rahmen, um Sicherheitsforscherinnen und -forschern sowie externen Meldenden die verantwortungsvolle Mitteilung von Schwachstellen zu ermöglichen. Unser Ziel ist es, gemeldete Sicherheitsprobleme schnell, transparent und koordiniert zu beheben und gleichzeitig die Sicherheit unserer Dienste zu erhöhen.

Ihr Beitrag und Ihre Verhaltensregeln
Mehr anzeigen

Wenn Sie eine Schwachstelle in einer Webanwendung oder einem IT-System der VDI/VDE-IT entdecken, bitten wir Sie, uns darüber zu informieren.
Damit wir die Schwachstelle effizient untersuchen und beheben können, beachten Sie bitte folgende Regeln:

  1. Kein aktives Ausnutzen der Schwachstelle (kein Download, Löschen oder Verändern von Daten, keine Beeinträchtigung der Verfügbarkeit der Dienste und Anwendungen).
  2. Keine Weitergabe von Informationen über die Schwachstelle an Dritte vor der offiziellen Freigabe durch VDI/VDE-IT.
  3. Kein Angriff: Kein Social Engineering (z. B. Phishing), Denial-of-Service oder physische Angriffe auf Systeme oder Mitarbeitende.
  4. Ausreichende Dokumentation: Bitte liefern Sie genügend Informationen, um die Schwachstelle zu reproduzieren und zu verstehen. Beispiel: URL, betroffene Funktion, Beschreibung, Proof of Concept, erwartetes Verhalten.
  5. Vertraulichkeit: Nutzen Sie verschlüsselte Kommunikationskanäle (S/MIME verschlüsselte E-Mail oder Upload-Tool).
Unser Versprechen
Mehr anzeigen
  1. Schnelle Reaktion: Wir bestätigen den Erhalt Ihrer Meldung innerhalb von fünf Werktagen.
  2. Vertraulichkeit: Wir behandeln Ihre Meldung vertraulich und geben personenbezogene Daten der meldenden Person ohne ihre ausdrückliche Zustimmung nicht an Dritte weiter, soweit wir hierzu nicht gesetzlich verpflichtet sind.
  3. Transparenz: Wir informieren Sie über den Fortschritt der Untersuchung und geplante Gegenmaßnahmen.
  4. Kooperation: Wir stimmen die Veröffentlichung von Schwachstelleninformationen mit Ihnen ab, um Risiken zu minimieren.
  1. Anerkennung: Mit Ihrer Zustimmung können Sie (Name oder Alias) auf unserer „Acknowledgement“-Seite als Finderin/Finder genannt werden.
  2. Behebung: Wir halten uns an die internationalen Empfehlungen (z. B. ENISA, NIST SP 800-216) und streben an, Schwachstellen innerhalb von 90 Tagen nach Eingang der Meldung zu beheben oder eine angemessene Zwischenlösung bereitzustellen
  3. Kein rechtliches Risiko durch VDI/VDE-IT: Handeln Sie im Einklang mit dieser Policy und verantwortungsvoll, werden wir keine eigenen rechtlichen Schritte einleiten. Gesetzliche Meldepflichten, Schutzmaßnahmen zugunsten Dritter und mögliche Rechte Dritter bleiben davon jedoch unberührt.
Wie Sie melden können
Mehr anzeigen

Bitte senden Sie Ihre Meldung an:

isb@vdivde-it.de (S/MIME)

Ihre Meldung sollte die folgenden Angaben enthalten:

Formatvorlage einer Schwachstellenmeldung

Feld Beschreibung
Titel / Bezeichnung Kurze, prägnante Beschreibung der Schwachstelle
Betroffene Anwendung / Dienst Name der Webanwendung oder URL
Beschreibung Technische Details (Schritte zur Reproduktion, erwartetes vs. tatsächliches Verhalten),
falls zutreffend: Einordnung der Schwachstelle in OWASP Top 10 (https://owasp.org/www-project-top-ten)
Schweregrad Einschätzung nach CVSS (optional)
Feld Beschreibung
Proof of Concept (PoC) Beispielcode oder Schrittfolge, um die Schwachstelle aufzuzeigen
Auswirkung Potenzieller Schaden oder Risiko
Vorgeschlagene Lösung (optional) Hinweise zur Behebung
Ihre Kontaktinformationen Name oder Alias, E-Mail-Adresse
Einverständnis zur Nennung (ja/nein) Zustimmung zur Nennung auf unserer Webseite

Nach Eingang der Meldung erfolgt die Bearbeitung gemäß unserem internen CVD-Prozess, der auf den Standards ISO/IEC 30111 (Vulnerability Handling) und ISO/IEC 29147 (Disclosure) basiert.

Außerhalb des Anwendungsbereichs
Mehr anzeigen

Folgende Meldungen fallen nicht in den Anwendungsbereich dieser Policy:

  • Fehlende Sicherheitsheader (z. B. CSP, HSTS) ohne konkrete Ausnutzbarkeit
  • Berichte von automatisierten Scans ohne technische Analyse
  • DoS-Tests, Spam, Social Engineering oder Brute-Force-Versuche
  • Schwachstellen in Systemen Dritter (z. B. Hostinganbieter, externe Tools)
  • Allgemeine Verbesserungsvorschläge oder Best Practices (z. B. Passwortregeln)

Kontakt

VDI/VDE Innovation + Technik GmbH

Informationssicherheit
Steinplatz 1, 10623 Berlin
E-Mail: isb@vdivde-it.de
Web: https://vdivde-it.de/de

Medienanfragen

Presse- und Medienanfragen richten Sie bitte an medien@vdivde-it.de
Telefon: +49 (0)30 310078-127

oder besuchen Sie unsere Seite Medien für weitere Informationen.