Responsible disclosure
Wij vinden de beveiliging van informatie- en communicatietechnologie erg belangrijk. Maar hoewel we volop aandacht hebben voor beveiliging van onze ICT-systemen, kan er toch een zwakke plek aanwezig zijn.
Sommige mensen zoeken actief naar deze zwakke plekken. Bij ‘responsible disclosure’ geeft de ontdekker de organisatie – in dit geval gemeente Krimpen aan den IJssel – tijd om het lek te dichten. Mocht u een zwakke plek in 1 van onze systemen vinden, dan horen wij dat graag. Wij nemen dan snel maatregelen om het lek te dichten.
Heeft u een beveiligingsprobleem ontdekt? Laat het ons weten.
Als u een beveiligingsprobleem ontdekt, vragen we u vriendelijk om dit aan ons te melden via het onderstaande meldingsproces. We vragen u om de volgende richtlijnen te volgen bij het indienen van uw melding:
- Doe uw melding bij ons Responsible Disclosure-team via soc@ijsselgemeenten.nl. Versleutel uw bericht, indien mogelijk, met onze PGP-sleutel. Hiermee voorkomen we dat de informatie in verkeerde handen valt.
- Beschrijf het probleem duidelijk en geef voldoende informatie zodat we het probleem kunnen begrijpen en reproduceren. Eventuele stappen, technische details en proof-of-concept-code zijn altijd welkom.
- Vermijd het misbruiken van het probleem, zoals het openbaar maken van gegevens van andere gebruikers, het verwijderen of wijzigen van gegevens of het verstoren van onze diensten.
- Respecteer de privacy van anderen en handel in overeenstemming met de geldende wet- en regelgeving.