Responsible Disclosure Beleid
Bij IT Connectie vinden we de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor beveiliging, kan het voorkomen dat er toch een zwakke plek in onze systemen zit. Mocht je een kwetsbaarheid ontdekken, dan vragen wij je dit bij ons te melden zodat wij zo snel mogelijk passende maatregelen kunnen nemen.
Wat we van jou vragen
– Meld de kwetsbaarheid zo snel mogelijk via servicedesk@itconnectie.nl.
– Geef voldoende informatie om het probleem te reproduceren, zodat wij het zo snel mogelijk kunnen oplossen.
– Maak geen misbruik van de kwetsbaarheid door bijvoorbeeld:
– Meer data te downloaden dan nodig is om het lek aan te tonen.
– Veranderingen aan te brengen in het systeem.
– Toegang tot systemen of gegevens van derden te verkrijgen.
– Deel de kwetsbaarheid niet met anderen totdat deze is opgelost.
– Handel te allen tijde te goeder trouw en met respect voor privacy, eigendom en gegevens.
Wat je van ons kunt verwachten
– Wij reageren binnen 1 werkdag op je melding.
– Wij houden je op de hoogte van de voortgang van het oplossen van het probleem.
– Wij behandelen je melding vertrouwelijk en delen je gegevens niet zonder toestemming.
– In sommige gevallen kunnen we een beloning aanbieden als dank voor je hulp.
Uitsluitingen
Dit beleid is niet van toepassing op:
– DDoS-aanvallen
– Social engineering
– Spam of phishing
– Fouten in software van derden