Versicherungsschutz für Auto, Oldtimer, Moped, Motorrad etc.
Schutz bei Arbeits- und Freizeitunfällen im In- und Ausland
Mehr Sicherheit für Ihr Zuhause
Rechtsschutz für den privaten Lebensbereich
Risikovorsorge, Sparen und Pensionsvorsorge
Absichern und Vorsorgen
Private Zusatz-Krankenversicherung als erstklassige Gesundheitsvorsorge
Weltweit sicher unterwegs, Einzel- oder Familienversicherung
Schutz vor den unkalkulierbaren Risiken des Alltags
Der Schutz für euch als Veranstalter
Deckung von Diebstahl und Raub
Schutz während Beförderung, Aufenthalten und Lagerung
Das umfassende Versicherungspaket für steirische Jäger
Optimaler Versicherungsschutz für Musikinstrumente
Unsere Partnerunternehmen im Finanzdienstleistungsbereich
GRAWE sidebyside - unsere Angebote für alle bis 25
Versicherungs-Gesamtpaket für Betriebs- und Mitarbeiterschutz
Schutz des Betriebsvermögens
Absicherung gegen Vermögensschäden etc.
Ihr Beruf. Gut geschützt.
Mehr Pension für Ihre Mitarbeiter
Für Betriebe bis 25 Beschäftigte
Schutz für Ihre Immobilien
Versicherungs-Gesamtpaket für landwirtschaftliche Betriebe
Rechtsschutz für landwirtschaftliche Betriebe
Zusatzangebot für steirische Landwirte
Vertragsdaten, Schadeninfos, Unwetter-SMS uvm.
Infos anfordern, Termin vereinbaren, Offert einholen
Internationale Versicherungskarte anfordern
Namens- und/oder Adressdaten ändern
Helfen Sie uns noch besser zu werden!
Schadenwegweiser und Online-Formulare
Schadenmeldung & Besichtigungsanfrage, Partnerbetriebe
Unsere Zulassungsstellen und Checklisten
Wichtige Informationen
Ansprechpersonen in ganz Österreich
Kostenlos für alle GRAWE-Kunden
Finden Sie Kundenberater mit Fremdsprachenkenntnissen
Kostenlos Polizzen analysieren lassen
Produktfolder, Berichte, Logos, Fotos uvm.
Kundencenter, Zulassungsstellen und Kundenberater
Grazer Wechselseitige Versicherung AG in Österreich
Der Konzern umfasst Versicherungen, Banken und Immobilien
Freie Stellen, Initiativbewerbungen, Benefits uvm.
Von der Feuerversicherung zum internationalen Konzern
Entwicklung der Marke "GRAWE" von 1828 bis heute
Aktuelle News, Pressemitteilungen, Pressekontakt
Für die Länder Italien, Lettland und Litauen
Sponsoringansuchen, Gewinnspiele, Teilnahmebedingungen etc.
Der GRAWE und GRAWE sidebyside Blog
Responsible Disclosure of Vulnerability Guideline
Introduction
At Grazer Wechselseitige Versicherung AG (GRAWE), the security of our communication and information systems is a top priority.
Vulnerabilities can never be eliminated, despite best efforts. When such vulnerabilities are exploited, they might compromise the confidentiality, integrity, availability, or authenticity of GRAWE’s ICT systems.
This vulnerability disclosure procedure includes any vulnerabilities you intend to report to us (GRAWE). We advise you to carefully read this guideline before reporting a vulnerability and obey our guidelines.
Hereby, we instruct you not to attempt exploits that could disrupt services or compromise GRAWE user data.
We appreciate those who invest their time and effort in reporting security vulnerabilities in connection with GRAWE’s IT-systems in accordance with this procedure. Please note that we do not offer monetary rewards for vulnerability disclosures.
Reporting
If you discover a potential security vulnerability in connection with GRAWE’s IT-systems, we encourage you to report it to us without undue delay.Please consider the following information before your transmission:
Your report should contain enough information to reproduce the issue so we can address it as soon as possible. Typically, including the IP address or URL of the affected system along with a description of the vulnerability is sufficient. For more complex vulnerabilities, additional technical details or proof-of-concept code may be needed.
What to expect
We aim to respond to all vulnerability reports within 5 working days and aim to triage it within 10 working days.
The priority for addressing vulnerabilities is determined based on their impact, severity, and exploit complexity. Please be aware that it might take some time to triage or resolve your report.
After the vulnerability is resolved, we are open to requests for disclosing your report. To provide consistent guidance to affected users, please coordinate any public release with us.
In addition, we will not pursue legal action against individuals who submit vulnerability reports in good faith and follow this guideline.
Guidance
Please ensure you do NOT:
Requirements
Please ensure you do:
Legalities
This procedure aligns with best practices for vulnerability disclosure. It does not authorize any actions that would be illegal or that could cause the organization or its partners to breach any legal obligations.
Leitfaden zur verantwortungsvollen Offenlegung von Schwachstellen
Einleitung
Bei der Grazer Wechselseitige Versicherung AG (GRAWE), hat die Sicherheit der Kommunikation und der Informationssysteme oberste Priorität.
Trotz größter Bemühungen können Schwachstellen niemals komplett eliminiert werden. Wenn solche Schwachstellen ausgenutzt werden, kann dies die Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität der IKT-Systeme der GRAWE gefährden.
Dieses Verfahren zur Offenlegung von Schwachstellen umfasst alle Schwachstellen, die Sie uns (GRAWE) zu melden beabsichtigen. Wir empfehlen Ihnen, diesen Leitfaden sorgfältig zu lesen und unsere Vorgaben zu befolgen, bevor Sie eine Sicherheitslücke melden.
Hiermit weisen wir Sie an, keine Versuche zu unternehmen, welche die Dienste der GRAWE stören oder ihre Benutzerdaten gefährden.
Wir sind denjenigen dankbar, die ihre Zeit und Mühe in die Meldung von Sicherheitslücken im Zusammenhang mit den IKT-Systemen der GRAWE gemäß diesem Verfahren investieren. Bitte beachten Sie, dass wir dafür keine Gegenleistungen wie Geldprämien oder dergleichen anbieten.
Meldung
Wenn Sie eine potenzielle Sicherheitslücke im Zusammenhang mit den IT-Systemen von GRAWE entdecken, bitten wir Sie, uns diese unverzüglich zu melden.Bitte beachten Sie vor Ihrer Übermittlung die folgenden Informationen:
Ihr Bericht sollte genügend Informationen enthalten, um das Problem zu reproduzieren, damit wir es so schnell wie möglich beheben können. In der Regel reicht die Angabe der IP-Adresse oder URL des betroffenen Systems zusammen mit einer Beschreibung der Sicherheitslücke aus. Bei komplexeren Schwachstellen können zusätzliche technische Details oder der Proof-of-Concept-Code erforderlich sein.
Was Sie erwarten können
Wir bemühen uns, auf alle Meldungen von Sicherheitslücken innerhalb von 5 Arbeitstagen zu reagieren und sie innerhalb von 10 Arbeitstagen zu bearbeiten.
Die Priorität für die Behebung von Schwachstellen richtet sich nach ihrer Auswirkung, ihrem Schweregrad und der Komplexität des Angriffs. Bitte beachten Sie, dass die Einstufung und Behebung Ihrer Meldung einige Zeit in Anspruch nehmen kann.
Nachdem die Schwachstelle behoben wurde, sind wir offen für Anfragen zur Veröffentlichung Ihres Berichts. Um den betroffenen Benutzern eine einheitliche Anleitung zu geben, stimmen Sie bitte jede Veröffentlichung mit uns ab.
Darüber hinaus werden wir keine rechtlichen Schritte gegen Personen einleiten, die in gutem Glauben Schwachstellen melden und die zuvor genannten Vorgabe befolgen.
Leitfaden
Bitte stellen Sie sicher, dass Sie NICHT:
Anforderungen
Bitte stellen Sie sicher, dass Sie dies tun:
Halten Sie stets die Datenschutzbestimmungen ein und respektieren Sie die Privatsphäre der Nutzer, Mitarbeiter, Auftragnehmer, Dienste und Systeme der Organisation. Geben Sie Daten, die Sie von diesen Systemen oder Diensten erhalten haben, nicht weiter, verteilen Sie sie nicht weiter und gehen Sie nicht unsicher damit um.
Löschen Sie alle Daten, die Sie im Rahmen Ihrer Nachforschungen erhalten haben, sicher, sobald sie nicht mehr benötigt werden oder innerhalb eines Monats nach Behebung der Schwachstelle, je nachdem, was zuerst eintritt (oder wie es die Datenschutzgesetze vorschreiben).
Rechtliche Hinweise
Dieses Verfahren entspricht den Best Practices für die Offenlegung von Sicherheitslücken. Es erlaubt keine Handlungen, die illegal wären oder die Organisation oder ihre Partner dazu veranlassen könnten, gegen rechtliche Verpflichtungen zu verstoßen.