Veiligheid systemen

De gemeente Oosterhout vindt de veiligheid van systemen erg belangrijk. Toch kan het voorkomen dat er een zwakke plek in onze beveiliging zit. Vindt u een zwakke plek in onze beveiliging? Meld dit dan zo snel mogelijk!

Wat kunt u doen?

Meld het veiligheidsprobleem via het 'Coordinated Vulnerability Disclosure' (CVD)-formulier. Daarbij vragen wij u het volgende te doen:

  • Voeg eventuele bewijsmaterialen toe.
  • Geef ons voldoende informatie. Zo kunnen wij het probleem achterhalen en zo snel mogelijk oplossen. Meestal is het IP-adres of de URL én de omschrijving van de fout van het systeem voldoende.
  • Geeft u geen e-mailadres en/of telefoonnummer aan ons door? Dan behandelen wij uw melding anoniem.

Daarnaast verzoeken wij u dringend zich te houden aan onderstaande zaken:

  • Maak geen gebruik van technieken waarmee de beschikbaarheid en/of bruikbaarheid van het systeem of dienstverlening minder wordt.
  • Misbruik het probleem niet.
  • Download niet meer data dan nodig is.
  • Verwijder daarnaast geen gegevens van anderen.
  • Deel het probleem niet met anderen tot het probleem is opgelost.
  • Alle vertrouwelijke gegevens die u heeft ontvangen, moet u wissen.
  • Maak geen gebruik van aanvallen op fysieke beveiliging, social engineering, spam, bruteforce of applicaties van derden.

Wat doet de gemeente?

Wanneer u het veiligheidsprobleem meldt via het 'Coordinated Vulnerability Disclosure' (CVD)-formulier en u een e-mailadres of telefoonnummer aan ons doorgeeft, doen wij het volgende:

  • Wij reageren binnen 5 dagen op uw melding. Hierbij geven wij aan voor welke datum een oplossing verwacht mag worden.
  • Wij behandelen uw melding vertrouwelijk en delen uw persoonlijke gegevens niet met anderen zonder uw toestemming tenzij dat noodzakelijk is om een wettelijke verplichting na te komen
  • Wij houden u op de hoogte van de voortgang van het oplossen van het probleem.
  • Als u dat wilt, vermelden wij uw naam als ontdekker van het gemelde probleem.
  • Wij delen de ontvangen melding altijd met de Informatiebeveiligingsdienst voor gemeenten (IBD). Zo kunnen gemeenten hun ervaringen op dit vlak met elkaar delen

Houdt u zich aan bovenstaande voorwaarden? Dan ondernemen wij geen juridische stappen over uw melding. Wij proberen de problemen zo snel mogelijk op te lossen. Verder worden wij graag betrokken bij eventuele publicaties over het probleem, nadat het probleem is opgelost.