Cyberwise

Juridisch

Responsible disclosure

Ontdekte je een kwetsbaarheid in onze systemen of website? Meld het ons. Zo kunnen we het probleem snel oplossen.

Informatiebeveiliging is onze kern, ook voor onze eigen systemen. Toch kan er een zwakke plek ontstaan. Meld je die op een verantwoorde manier, dan werken we samen aan een snelle oplossing.

1. Hoe meld je een kwetsbaarheid?

Stuur een e-mail naar security@cyberwise.be met als onderwerp “Responsible disclosure”. Vermeld:

  • waar je de kwetsbaarheid vond, bijvoorbeeld de URL of het systeem;
  • een beschrijving van het probleem en hoe je het kan reproduceren;
  • je contactgegevens, zodat we je kunnen bereiken voor vragen.

2. Wat vragen we van jou?

  • Meld de kwetsbaarheid zo snel mogelijk nadat je ze ontdekte.
  • Maak de kwetsbaarheid niet publiek en deel ze niet met anderen zolang ze niet is opgelost.
  • Gebruik de kwetsbaarheid niet verder dan nodig om ze aan te tonen. Bekijk, wijzig of verwijder geen gegevens van anderen.
  • Voer geen aanvallen uit die de beschikbaarheid verstoren, zoals denial-of-service, en gebruik geen social engineering, phishing of fysieke toegang.
  • Verwijder na je melding alle gegevens die je via de kwetsbaarheid verkreeg.

3. Wat mag je van ons verwachten?

  • We bevestigen je melding binnen één werkdag.
  • We beoordelen de melding, houden je op de hoogte van de voortgang en laten je weten wanneer het probleem is opgelost.
  • We behandelen je melding en je gegevens vertrouwelijk.
  • We behandelen je melding in lijn met het Belgische wettelijke kader voor het melden van kwetsbaarheden. Meer daarover lees je hieronder.

4. Buiten deze regeling

Deze regeling geldt voor de systemen en de website van Cyberwise. Systemen van klanten, partners of andere organisaties vallen erbuiten. Kwetsbaarheden in Cyberwise ISMS meld je via dezelfde weg.

In België biedt het Centrum voor Cybersecurity België (CCB) een wettelijk kader voor het melden van kwetsbaarheden. Meer informatie vind je op ccb.belgium.be.