Meld datalek, beveiligingsrisico, zwakke plek of misbruik computersystemen
We vinden de veiligheid van onze systemen erg belangrijk. We beschermen de gegevens die we krijgen zo goed mogelijk. Zo zorgen we dat uw privacy veilig blijft. Toch kan het gebeuren dat er ergens een zwakke plek (kwetsbaarheid) zit in onze systemen. Heeft u zo’n zwakke plek ontdekt? Laat het ons dan weten.
Samen kunnen we onze systemen beter beveiligen. We werken volgens de regels van Coordinated Vulnerability Disclosure.
Zo meldt u een beveiligingsrisico
U meldt een gevonden beveiligingsrisico online.
U krijgt automatisch een bevestiging van uw melding.
U mag ook anoniem melden. We kunnen u dan niet op de hoogte houden van een oplossing.
Wat we van u vragen
Houd u aan de volgende afspraken:
- Misbruik het probleem niet.
- Bekijk of download bijvoorbeeld niet meer gegevens dan nodig is om het lek aan te tonen.
- Bekijk, verander of verwijder geen gegevens van anderen.
- Plaats geen ‘backdoor’ in het systeem.
- Deel het probleem niet met anderen totdat het is opgelost.
- Verwijder vertrouwelijke gegevens die u heeft verkregen nadat het lek is opgelost.
- Gebruik geen aanvallen zoals:
- fysieke inbraken;
- social engineering;
- distributed denial of service (DDoS);
- spam;
- aanvallen via systemen van anderen.
- Geef genoeg informatie zodat we het probleem kunnen vinden en oplossen.
Denk aan:- het IP-adres of de URL;
- een duidelijke beschrijving van de kwetsbaarheid.
Wat we beloven
- We reageren zo snel mogelijk met onze beoordeling, uiterlijk binnen 7 werkdagen.
- Als u zich aan de afspraken houdt, nemen we geen juridische stappen tegen u.
- We behandelen uw melding vertrouwelijk.
- We delen uw persoonsgegevens niet zonder uw toestemming (behalve als dit wettelijk moet).
- We proberen het probleem zo snel mogelijk op te lossen.
- Als we uw gegevens hebben, houden we u op de hoogte van een oplossing.
- We stemmen met u af als er bekendmaking over het probleem komt, en vragen u hetzelfde te doen als u dit zelf bekend wilt maken.
- We vermelden uw naam als ontdekker, als u dat wilt.
Soms lossen we een probleem niet op
Soms is een kwetsbaarheid moeilijk of niet op te lossen, of kost dit veel geld. In dat geval kunnen we besluiten om het probleem te accepteren als risico en het niet op te lossen. Dit doen we eventueel in overleg met u.
Richtlijn
Deze regeling voor Coordinated Vulnerability Disclosure volgt de richtlijn van het Nationaal Cyber Security Centrum (NCSC).
Volg ons