Coordinated Vulnarability Disclosure (CVD)

Responsible Disclosure

Coordinated Vulnerability Disclosure (CVD)

Bij Securide nemen we de beveiliging van onze systemen en diensten uiterst serieus. Toch kan het gebeuren dat er een kwetsbaarheid over het hoofd wordt gezien. Ontdek je een zwakke plek in één van onze systemen of processen? Dan waarderen wij het enorm als je ons daar op een verantwoorde manier over informeert.

We werken graag samen met beveiligingsonderzoekers en ethische hackers om onze systemen, waar nodig, nog beter te maken.

Wat we van jou vragen

We vragen je om je bevindingen te delen volgens de regels van Coordinated Vulnerability Disclosure (CVD):

  • Meld je bevinding zo snel mogelijk via e-mail: [email protected]
  • Geef voldoende informatie zodat wij het probleem kunnen reproduceren (bijv. URL, type kwetsbaarheid, gebruikte tools)
  • Maak geen misbruik van de kwetsbaarheid (bijv. geen data extraheren, wijzigen of verwijderen)
  • Deel je bevinding niet met anderen voordat het probleem is opgelost
  • Voer geen brute force-aanvallen, DDoS-tests of social engineering uit
  • Handel zorgvuldig met de informatie en richt geen schade aan aan systemen of gegevens

Wat je van ons kunt verwachten

Als je melding voldoet aan bovenstaande voorwaarden:

  • Ontvang je binnen 5 werkdagen een ontvangstbevestiging
  • Krijg je binnen 2 weken een inhoudelijke reactie en een eventueel verwachte oplostijd
  • Word je op de hoogte gehouden van de voortgang
  • Vermelden we je naam (alleen als je dat wilt) in een eventuele openbare dankbetuiging

In sommige gevallen kunnen we een passende beloning of waardering aanbieden, maar dit is geen garantie en afhankelijk van de ernst van de kwetsbaarheid.

Wat we niet accepteren

  • Misbruik maken van de kwetsbaarheid of het probleem erger maken
  • Bedreigingen of afpersing
  • Commercieel eisen stellen aan je melding

Bescherming voor jou als melder

Als je je aan de regels van responsible disclosure houdt, doen wij geen aangifte en stellen we geen civiele aansprakelijkheid aan de orde. We behandelen je melding vertrouwelijk en delen je gegevens niet zonder toestemming.

Vragen?

Heb je vragen over deze CVD-regeling of twijfel je of iets meldwaardig is? Neem gerust contact met ons op via [email protected]

Dank je wel voor je bijdrage aan de digitale veiligheid van Securide en haar klanten.

Securide
Vanadiumweg 11a
3812 PX Amersfoort
Kennisbank
Over ons
Volg ons