Responsible disclosure

Wij vinden de beveiliging van informatie- en communicatietechnologie erg belangrijk. Maar hoewel we volop aandacht hebben voor beveiliging van onze ICT-systemen, kan er toch een zwakke plek aanwezig zijn.

Sommige mensen zoeken actief naar deze zwakke plekken. Bij ‘responsible disclosure’ geeft de ontdekker de organisatie – in dit geval gemeente Krimpen aan den IJssel – tijd om het lek te dichten. Mocht u een zwakke plek in 1 van onze systemen vinden, dan horen wij dat graag. Wij nemen dan snel maatregelen om het lek te dichten.

Heeft u een beveiligingsprobleem ontdekt? Laat het ons weten.

Als u een beveiligingsprobleem ontdekt, vragen we u vriendelijk om dit aan ons te melden via het onderstaande meldingsproces. We vragen u om de volgende richtlijnen te volgen bij het indienen van uw melding:

  • Doe uw melding bij ons Responsible Disclosure-team via soc@ijsselgemeenten.nl. Versleutel uw bericht, indien mogelijk, met onze PGP-sleutel. Hiermee voorkomen we dat de informatie in verkeerde handen valt.
  • Beschrijf het probleem duidelijk en geef voldoende informatie zodat we het probleem kunnen begrijpen en reproduceren. Eventuele stappen, technische details en proof-of-concept-code zijn altijd welkom.
  • Vermijd het misbruiken van het probleem, zoals het openbaar maken van gegevens van andere gebruikers, het verwijderen of wijzigen van gegevens of het verstoren van onze diensten.
  • Respecteer de privacy van anderen en handel in overeenstemming met de geldende wet- en regelgeving.