Coordinated Vulnerability Disclosure (CVD)
Bij BSOB vinden we de veiligheid van onze systemen, websites en diensten erg belangrijk. Toch kan het gebeuren dat er een kwetsbaarheid in ons systeem wordt ontdekt. In dat geval horen we dit graag zo snel mogelijk, zodat we passende maatregelen kunnen nemen om het probleem op te lossen en misbruik te voorkomen.
Kwetsbaarheden kunnen op verschillende manieren worden ontdekt. Soms kom je er per ongeluk achter, bijvoorbeeld omdat je als gewone gebruiker ineens toegang krijgt tot gegevens die niet voor jou bedoeld zijn. In andere gevallen ben je als professional bewust bezig met het testen van systemen in een veilige, verantwoorde omgeving. In beide gevallen vragen we je om je bevindingen met ons te delen, zodat we snel actie kunnen ondernemen.
Wat vragen we van u?
- Meld uw bevindingen zo snel mogelijk via privacy@bs-ob.nl. Hieronder leest u welke onderdelen u kunt invullen.
- Gebruik de kwetsbaarheid niet voor andere doeleinden, zoals toegang krijgen tot gegevens of systemen.
- Deel de informatie niet met anderen voordat wij het probleem hebben opgelost.
- Geef voldoende informatie, zodat wij het probleem goed kunnen begrijpen en kunnen reproduceren. Bijvoorbeeld het IP-adres, de URL van de pagina, en een beschrijving van wat u heeft ontdekt.
- Gebruik geen tools of methodes die schade kunnen veroorzaken aan systemen of data.
Wat kunt u van ons verwachten?
- Wij reageren binnen drie tot vijf werkdagen op uw melding.
- Uw melding wordt vertrouwelijk behandeld. Uw persoonsgegevens worden niet zonder toestemming gedeeld.
- Wij houden u op de hoogte van de voortgang en laten weten wanneer het probleem is opgelost.
- We onderzoeken elke melding zorgvuldig en lossen het probleem zo snel mogelijk op.
- In sommige gevallen bieden wij een kleine beloning aan als blijk van waardering, afhankelijk van de impact van de kwetsbaarheid.
Om een kwetsbaarheid te melden, stuur de volgende onderdelen naar privacy@bs-ob.nl:
Meldingsformulier Kwetsbaarheden
- Naam melder: (optioneel, voor anonieme meldingen kan dit worden weggelaten)
- Contactgegevens: (e-mailadres en/of telefoonnummer)
- Datum en tijd van ontdekking:
- Beschrijving van de kwetsbaarheid: (Geef een duidelijke en beknopte beschrijving van het probleem)
- Locatie van de kwetsbaarheid: (Bijvoorbeeld URL, IP-adres, of specifiek systeem/applicatie)
- Stappen om de kwetsbaarheid te reproduceren: (Beschrijf hoe het probleem kan worden nagebootst)
- Impact: (Wat zijn de mogelijke gevolgen van deze kwetsbaarheid?)
- Eventuele bijlagen: (Voeg relevante screenshots, logbestanden of andere ondersteunende documenten toe)
- Extra opmerkingen:
Verklaring: Ik verklaar dat ik deze melding doe in overeenstemming met de richtlijnen en geen gebruik heb gemaakt van de kwetsbaarheid om schade aan te richten of data te misbruiken.