Menu
Home
Diensten
CyberCheck
Wil je weten hoe weerbaar jouw organisatie écht is tegen digitale incidenten zoals ransomware of phishing? Onze CyberCheck geeft je snel en betrouwbaar inzicht in de sterktes en zwaktes van je ICT-beleid, processen en technische maatregelen. De CyberCheck onderzoekt o.a. in hoeverre je organisatie voorbereid is op cyberincidenten. Of je cybersecuritybeleid actueel, gedragen en werkbaar is en welke kwetsbaarheden er zitten in je systemen of organisatiecultuur.
CyberAwareness
Onze CyberAwareness aanpak gaat verder dan alleen een training, eenmalige les of checklist. Het is een maatwerkprogramma dat bestaat uit een slimme combinatie van e-learning, phishing-simulaties, in-company sessies en gamification. Medewerkers worden actief betrokken en leren te denken als een aanvaller. Op deze manier leren ze zwakheden te herkennen, risico’s melden en digitaal veiliger handelen. Door continu te meten hoe mensen reageren op dreigingen, houden we de effectiviteit scherp in beeld.
CyberCompliancy
CyberCompliancy is bij Securide een modulaire dienst. Dat betekent dat we aansluiten op wat jouw organisatie nodig heeft, op dat moment. CyberCompliancy is geen eenmalig traject, maar een manier om grip te houden op veranderende eisen, risico’s en verplichtingen. In veel gevallen start onze CyberCompliancy met een CompliancyCheck. Hiermee onderzoeken we aan welke wet- en regelgeving of standaarden jouw organisatie moet voldoen. In hoeverre je daar op dit moment aan voldoet en waar risico’s, kwetsbaarheden en afwijkingen zitten.
Over ons
Contact

Coordinated Vulnarability Disclosure (CVD)

Responsible Disclosure

Coordinated Vulnerability Disclosure (CVD)

Bij Securide nemen we de beveiliging van onze systemen en diensten uiterst serieus. Toch kan het gebeuren dat er een kwetsbaarheid over het hoofd wordt gezien. Ontdek je een zwakke plek in één van onze systemen of processen? Dan waarderen wij het enorm als je ons daar op een verantwoorde manier over informeert.

We werken graag samen met beveiligingsonderzoekers en ethische hackers om onze systemen, waar nodig, nog beter te maken.

Wat we van jou vragen

We vragen je om je bevindingen te delen volgens de regels van Coordinated Vulnerability Disclosure (CVD):

  • Meld je bevinding zo snel mogelijk via e-mail: [email protected]
  • Geef voldoende informatie zodat wij het probleem kunnen reproduceren (bijv. URL, type kwetsbaarheid, gebruikte tools)
  • Maak geen misbruik van de kwetsbaarheid (bijv. geen data extraheren, wijzigen of verwijderen)
  • Deel je bevinding niet met anderen voordat het probleem is opgelost
  • Voer geen brute force-aanvallen, DDoS-tests of social engineering uit
  • Handel zorgvuldig met de informatie en richt geen schade aan aan systemen of gegevens

Wat je van ons kunt verwachten

Als je melding voldoet aan bovenstaande voorwaarden:

  • Ontvang je binnen 5 werkdagen een ontvangstbevestiging
  • Krijg je binnen 2 weken een inhoudelijke reactie en een eventueel verwachte oplostijd
  • Word je op de hoogte gehouden van de voortgang
  • Vermelden we je naam (alleen als je dat wilt) in een eventuele openbare dankbetuiging

In sommige gevallen kunnen we een passende beloning of waardering aanbieden, maar dit is geen garantie en afhankelijk van de ernst van de kwetsbaarheid.

Wat we niet accepteren

  • Misbruik maken van de kwetsbaarheid of het probleem erger maken
  • Bedreigingen of afpersing
  • Commercieel eisen stellen aan je melding

Bescherming voor jou als melder

Als je je aan de regels van responsible disclosure houdt, doen wij geen aangifte en stellen we geen civiele aansprakelijkheid aan de orde. We behandelen je melding vertrouwelijk en delen je gegevens niet zonder toestemming.

Vragen?

Heb je vragen over deze CVD-regeling of twijfel je of iets meldwaardig is? Neem gerust contact met ons op via [email protected]

Dank je wel voor je bijdrage aan de digitale veiligheid van Securide en haar klanten.

Kennisbank
Over ons
Volg ons
Securide
Vanadiumweg 11a
3812 PX Amersfoort