1. Kennisbank
  2. Gegevens en veiligheid
  3. Gegevens en veiligheid

Veiligheidsincident melden

Bijgewerkt op 13 Nov om 14.09 uur

Bij Caren vinden we de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg kan er toch een zwakke plek bestaan. Heb je een kwetsbaarheid of zwakke plek gevonden? Meld dit dan bij ons, zodat we het probleem kunnen oplossen. We werken hier graag op een zorgvuldige manier samen met jou aan. Hieronder lees je de afspraken voor deze samenwerking.

Wat we jou vragen

  • Meld het probleem via onze pagina op ZeroCopter. Je mag dit ook onder een pseudoniem doen.
  • Misbruik het probleem niet. Download bijvoorbeeld niet meer data dan nodig is om het lek aan te tonen en bekijk, wijzig of verwijder geen gegevens van anderen.
  • Deel het probleem niet met anderen voordat het is opgelost.
  • Verwijder vertrouwelijke gegevens die via het lek zijn verkregen zodra het probleem is opgelost.
  • Gebruik geen aanvallen zoals: fysieke beveiligingsaanvallen, social engineering, DDoS, spam of aanvallen op applicaties van derden.
  • Geef genoeg informatie om het probleem te kunnen onderzoeken en oplossen. Vermeld bijvoorbeeld het IP-adres, de URL en een korte beschrijving van de kwetsbaarheid. Bij complexe problemen kan extra uitleg nodig zijn.
  • Betrek ons bij eventuele publicaties over het probleem en wacht met publiceren tot het lek is opgelost.

Wat wij beloven

  • Als jij je aan de bovenstaande afspraken houdt, ondernemen wij geen juridische stappen over jouw melding.
  • We reageren binnen vijf dagen op je melding met onze beoordeling en een verwachte oplossingstijd.
  • We behandelen je melding vertrouwelijk. Jouw gegevens delen we niet met anderen zonder jouw toestemming, tenzij dit wettelijk verplicht is. Je mag ook anoniem of onder een pseudoniem melden.
  • We houden je op de hoogte van de voortgang van de oplossing.
  • Wil je dat we jouw naam vermelden als ontdekker? Dan doen we dat graag in onze berichtgeving.
  • We doen ons best om alle problemen zo snel mogelijk op te lossen.
Deze tekst is een aanpassing van het origineel wat te vinden is op https://responsibledisclosure.nl. Het is gepubliceerd onder de Creative Commons Naamsvermelding 3.0 licentie. Wij danken Floor Terra voor het opstellen van het origineel.