Responsible Disclosure bij SKP
Bij SKP vinden we de veiligheid van onze systemen, netwerken en de gegevens van onze klanten essentieel. Ondanks onze zorgvuldigheid kan het voorkomen dat er een zwakke plek in onze digitale beveiliging zit. Heb je een kwetsbaarheid of beveiligingslek ontdekt in de systemen of diensten van SKP? Dan horen wij dit graag zo snel mogelijk, zodat we direct maatregelen kunnen nemen om onze systemen en gebruikers te beschermen. Wij werken graag met je samen om dit vertrouwelijk op te lossen.
Hoe kun je een melding doen?
• Stuur je bevindingen per e-mail naar: security@skpnet.nl.
• Geef voldoende informatie om het probleem te reproduceren (bijvoorbeeld een stappenplan, IP-adressen, screenshots of een korte video).
• Meld het lek zo snel mogelijk na de ontdekking ervan.
Wat we van je vragen (Spelregels):
• Misbruik het lek niet: Download niet meer gegevens dan strikt noodzakelijk is om het lek aan te tonen. Bekijk, wijzig of verwijder geen gegevens van derden.
• Geen publicatie of verspreiding van data: Het is onder geen beding toegestaan om gegevens, persoonsgegevens of bedrijfsinformatie die eventueel door de kwetsbaarheid zichtbaar zijn geworden, te kopiëren, te bewaren, te delen of te publiceren.
• Onomkeerbaar verwijderen: Eventueel ingeziene of tijdelijk opgeslagen gegevens moeten direct na het vaststellen van het lek onomkeerbaar worden verwijderd uit al je systemen en van gegevensdragers.
• Houd het lek vertrouwelijk: Deel de technische informatie over het beveiligingslek niet met anderen en publiceer het niet zolang het probleem niet door ons is opgelost.
• Maak geen gebruik van grove aanvallen: Maak geen gebruik van Denial of Service (DoS/DDoS) aanvallen, brute force aanvallen, social engineering, of fysieke beveiligingsinbraken.
Wat wij beloven:
• Onze reactie: Wij reageren binnen 10 werkdagen op je melding met een ontvangstbevestiging en een inschatting van de oplossingstijd.
• Geen juridische stappen: Als je je strikt aan de bovenstaande spelregels houdt en te goeder trouw handelt, zullen wij geen juridische stappen of aangifte tegen je doen. Bij schending van de regels (zoals het bewaren of verspreiden van data) vervalt deze bescherming en ben je strafbaar wegens o.a. computervredebreuk en het schenden van de AVG. SKP kan in dat geval aangifte doen bij de autoriteiten.
• Oplossing: Wij lossen het beveiligingsprobleem zo snel mogelijk op en houden je op de hoogte van de voortgang.
• Beloning: Als dank voor je hulp bieden wij bij een unieke, substantiële melding een passende beloning. (Dit hangt af van de ernst van het lek en de kwaliteit van de melding).
Bedankt voor je bijdrage aan de veiligheid van SKP!