Menu
Home
Diensten
Cyber Risk Assesment
Krijg direct zicht op je kwetsbaarheden met onze weerbaarheidsscan. We identificeren de grootste risico’s voor jouw organisatie, kwantificeren impact in euro’s en geven heldere aanbevelingen. Gericht op ondernemersbeslissingen, niet op IT-jargon.
Awareness Training
Een beveiligingssysteem is zo sterk als de minst bewuste medewerker. Onze trainingen maken risico’s tastbaar, gedrag bespreekbaar en creëren een cultuur waarin mensen weten hoe te handelen. Van directie tot werkvloer, live of digitaal.
Weerbaarheidprogramma
We helpen organisaties structureel sterker te worden. Niet met dikke rapporten, maar met praktische begeleiding, concrete keuzes en beleid dat ook écht werkt. We bouwen mee aan jullie beleid, processen en crisisstructuur afgestemd op jouw realiteit.
Software Due Diligence
Twijfels over je eigen software? Of ga je investeren in een techbedrijf? Wij analyseren de broncode, architectuur en kwetsbaarheden van applicaties. Onafhankelijk, diepgaand en begrijpelijk zodat jij weet of je digitaal risico koopt of niet.
Secure Development
Heb je een softwareprobleem of ontbreekt het aan veilig ontwikkelvermogen? Onze developers, architecten en security engineers springen in waar nodig. We verbeteren bestaande code of bouwen opnieuw, met veiligheid als uitgangspunt.
Ciso-as-a-Service
Strategisch leiderschap op cybersecurity, zonder dat je een fulltime medewerkers nodig hebt. Kies voor detachering of een flexibel abonnement waarbij wij meedenken met jouw digitale risico’s.
Over ons
Contact

Coordinated Vulnarability Disclosure (CVD)

Responsible Disclosure

Coordinated Vulnerability Disclosure (CVD)

Bij Securide nemen we de beveiliging van onze systemen en diensten uiterst serieus. Toch kan het gebeuren dat er een kwetsbaarheid over het hoofd wordt gezien. Ontdek je een zwakke plek in één van onze systemen of processen? Dan waarderen wij het enorm als je ons daar op een verantwoorde manier over informeert.

We werken graag samen met beveiligingsonderzoekers en ethische hackers om onze systemen, waar nodig, nog beter te maken.

Wat we van jou vragen

We vragen je om je bevindingen te delen volgens de regels van Coordinated Vulnerability Disclosure (CVD):

  • Meld je bevinding zo snel mogelijk via e-mail: [email protected]
  • Geef voldoende informatie zodat wij het probleem kunnen reproduceren (bijv. URL, type kwetsbaarheid, gebruikte tools)
  • Maak geen misbruik van de kwetsbaarheid (bijv. geen data extraheren, wijzigen of verwijderen)
  • Deel je bevinding niet met anderen voordat het probleem is opgelost
  • Voer geen brute force-aanvallen, DDoS-tests of social engineering uit
  • Handel zorgvuldig met de informatie en richt geen schade aan aan systemen of gegevens

Wat je van ons kunt verwachten

Als je melding voldoet aan bovenstaande voorwaarden:

  • Ontvang je binnen 5 werkdagen een ontvangstbevestiging
  • Krijg je binnen 2 weken een inhoudelijke reactie en een eventueel verwachte oplostijd
  • Word je op de hoogte gehouden van de voortgang
  • Vermelden we je naam (alleen als je dat wilt) in een eventuele openbare dankbetuiging

In sommige gevallen kunnen we een passende beloning of waardering aanbieden, maar dit is geen garantie en afhankelijk van de ernst van de kwetsbaarheid.

Wat we niet accepteren

  • Misbruik maken van de kwetsbaarheid of het probleem erger maken
  • Bedreigingen of afpersing
  • Commercieel eisen stellen aan je melding

Bescherming voor jou als melder

Als je je aan de regels van responsible disclosure houdt, doen wij geen aangifte en stellen we geen civiele aansprakelijkheid aan de orde. We behandelen je melding vertrouwelijk en delen je gegevens niet zonder toestemming.

Vragen?

Heb je vragen over deze CVD-regeling of twijfel je of iets meldwaardig is? Neem gerust contact met ons op via [email protected]

Dank je wel voor je bijdrage aan de digitale veiligheid van Securide en haar klanten.

Kennisbank
Over ons
Volg ons
Securide
Vanadiumweg 11a
3812 PX Amersfoort