Wij doen er alles aan om onze systemen veilig te houden. Vind je nu toch een probleem in onze beveiliging? Meld het dan, want dan kunnen wij het meteen oplossen. Dit melden noemen we vulnerability disclosure (ook wel bekend onder de termen coordinated vulnerability disclosure en responsible disclosure).

Hoe meld je een probleem?

Waar moet je op letten?

Wat je niet hoeft te melden:

Bekende problemen

Er zijn mogelijk problemen die al bij ons bekend zijn en waaraan we werken of die wij als geaccepteerde risico’s erkennen. Deze problemen benoemen wij niet op de website. Ons team is daarvan wel op de hoogte en zal dit dan aangeven. Hierdoor wordt het issue niet in behandeling genomen.

Hoe gaan wij om met je melding?

Security.txt

Met de publicatie van RFC 9116 in 2022 is er een eenduidige manier beschikbaar voor organisaties om hun ‘vulnerability disclosure’-beleid en contactpersonen te publiceren. Daartoe is een tekstformaat bedacht dat zowel voor machines als mensen leesbaar is en ook op onze website gepubliceerd is in het bestand security.txt.