Responsible disclosure

Wij vinden de veiligheid van de computersystemen belangrijk. Ondanks onze zorg voor de beveiliging van die systemen, kan het voorkomen dat er toch een zwakke plek is. Als u een zwakke plek in onze systemen heeft gevonden, horen wij dit graag van u zodat we zo snel mogelijk maatregelen kunnen nemen. 

Als bezoeker kunt u zwakke plekken op twee manieren ontdekken:

  • u loopt ergens toevallig tegenaan bij normaal gebruik van een digitale omgeving (ons website).
  • u doet heel erg uw best om een zwakheid te vinden.

Wanneer u een zwakke plek op onze website wilt melden. Gaat u akkoord met onderstaande afspraken over responsible disclosure.
Wij handelen uw melding dan volgens onderstaande afspraken af:

Wat vragen wij van u? Wat vragen wij van u? uitgeklapt

Wij vragen van u om:

  • Het probleem zo snel mogelijk na ontdekking van de kwetsbaarheid te melden naar ons e-mailadres: gemeente@stadskanaal.nl.
  • Voldoende informatie te geven om het probleem te reproduceren, zodat we het zo snel mogelijk kunnen oplossen.
  • Uw contactgegevens achter te laten zodat we met u in contact kunnen komen om samen te werken aan een veilig resultaat. Het is ook mogelijk om zonder naam te melden. Laat minimaal één e-mailadres of telefoonnummer achter.
  • Stuur de melding zo snel mogelijk in na ontdekking van de kwetsbaarheid.
  • Stuur nog geen details van de melding mee, maar wacht tot onze adviseur informatiebeveiliging (CISO) contact met u opneemt via Zivver (onze oplossing voor beveiligd mailen).
  • U kunt dan de informatie opsturen om het probleem te herhalen, zodat we het zo snel mogelijk kunnen oplossen. Meestal is het IP-adres of de URL van het getroffen systeem en een omschrijving van de kwetsbaarheid voldoende, maar bij moeilijkere kwetsbaarheden kan meer nodig zijn.

Wij kunnen met elkaar in overleg of en hoe het probleem bekend mag worden gemaakt, nadat het is opgelost.