Coordinated Vulnerability Disclosure
Kwetsbaarheid melden.
Ondanks alle zorg kan er een zwakke plek in onze systemen zitten. Vindt u er een, meld het ons dan, zodat we het zo snel mogelijk kunnen oplossen.
Zo meldt u
- Mail uw bevindingen naar [email protected]. Ons contactadres staat ook in security.txt.
- Beschrijf het probleem zo concreet mogelijk: waar het zit, hoe u het hebt gevonden en hoe wij het kunnen nadoen.
- Laat contactgegevens achter, zodat we u op de hoogte kunnen houden.
Wat we van u vragen
- Maak geen misbruik van de kwetsbaarheid, en ga niet verder dan nodig is om haar aan te tonen.
- Bekijk, kopieer, wijzig of verwijder geen gegevens van anderen.
- Geen denial-of-service, social engineering, spam of fysieke aanvallen.
- Plaats geen achterdeur of malware, ook niet om de kwetsbaarheid aan te tonen.
- Deel de kwetsbaarheid niet met anderen tot ze is opgelost.
Wat u van ons mag verwachten
- We reageren binnen termijn, bijv. 3 werkdagen op uw melding, met een eerste beoordeling.
- Houdt u zich aan bovenstaande voorwaarden, dan doen we geen aangifte en ondernemen we geen juridische stappen.
- We behandelen uw melding vertrouwelijk en delen uw gegevens niet zonder uw toestemming.
- We houden u op de hoogte van de voortgang en vermelden u, als u dat wilt, bij de oplossing.
Dit beleid volgt de leidraad Coordinated Vulnerability Disclosure van het Nationaal Cyber Security Centrum (NCSC).