Coordinated Vulnerability Disclosure

Kwetsbaarheid melden.

Ondanks alle zorg kan er een zwakke plek in onze systemen zitten. Vindt u er een, meld het ons dan, zodat we het zo snel mogelijk kunnen oplossen.

Zo meldt u

  • Mail uw bevindingen naar [email protected]. Ons contactadres staat ook in security.txt.
  • Beschrijf het probleem zo concreet mogelijk: waar het zit, hoe u het hebt gevonden en hoe wij het kunnen nadoen.
  • Laat contactgegevens achter, zodat we u op de hoogte kunnen houden.

Wat we van u vragen

  • Maak geen misbruik van de kwetsbaarheid, en ga niet verder dan nodig is om haar aan te tonen.
  • Bekijk, kopieer, wijzig of verwijder geen gegevens van anderen.
  • Geen denial-of-service, social engineering, spam of fysieke aanvallen.
  • Plaats geen achterdeur of malware, ook niet om de kwetsbaarheid aan te tonen.
  • Deel de kwetsbaarheid niet met anderen tot ze is opgelost.

Wat u van ons mag verwachten

  • We reageren binnen termijn, bijv. 3 werkdagen op uw melding, met een eerste beoordeling.
  • Houdt u zich aan bovenstaande voorwaarden, dan doen we geen aangifte en ondernemen we geen juridische stappen.
  • We behandelen uw melding vertrouwelijk en delen uw gegevens niet zonder uw toestemming.
  • We houden u op de hoogte van de voortgang en vermelden u, als u dat wilt, bij de oplossing.

Dit beleid volgt de leidraad Coordinated Vulnerability Disclosure van het Nationaal Cyber Security Centrum (NCSC).