CyberHat · Juridisch

Responsible disclosure

Bij CyberHat, onderdeel van EyeXS B.V., vinden wij de veiligheid van onze systemen en die van onze klanten erg belangrijk. Ondanks onze zorg voor de beveiliging kan het voorkomen dat er toch een zwakke plek is. Heeft u een kwetsbaarheid gevonden? Dan horen wij dat graag, zodat wij zo snel mogelijk maatregelen kunnen treffen.

Melden

Mail uw bevinding naar security@eyexs.com. Beschrijf de kwetsbaarheid zo duidelijk mogelijk, inclusief de stappen om deze te reproduceren (bijvoorbeeld URL’s, schermafbeeldingen of een proof-of-concept), zodat wij het probleem snel kunnen beoordelen en verhelpen. Laat contactgegevens achter zodat wij met u kunnen overleggen; anoniem melden mag ook.

Wat wij van u vragen

  • Maak niet meer gebruik van de kwetsbaarheid dan noodzakelijk is om deze aan te tonen.
  • Kopieer, wijzig of verwijder geen gegevens van het systeem; een directoryvermelding of schermafbeelding volstaat.
  • Deel het probleem niet met anderen totdat het is opgelost.
  • Maak geen gebruik van aanvallen op fysieke beveiliging, social engineering, distributed denial of service (DDoS), spam of applicaties van derden.
  • Plaats geen backdoor, ook niet om een kwetsbaarheid aan te tonen.
  • Breng geen wijzigingen aan in het systeem en houd rekening met de beschikbaarheid ervan.

Wat wij beloven

  • Wij reageren binnen drie werkdagen op uw melding, met onze beoordeling en een verwachte datum voor een oplossing.
  • Wij behandelen uw melding vertrouwelijk en delen uw persoonlijke gegevens niet zonder uw toestemming met derden, tenzij dat wettelijk verplicht is.
  • Als u zich aan bovenstaande voorwaarden heeft gehouden, ondernemen wij geen juridische stappen tegen u betreffende de melding.
  • Wij houden u op de hoogte van de voortgang van het oplossen van het probleem.
  • Indien u dat wenst, vermelden wij uw naam als ontdekker van de kwetsbaarheid bij de bekendmaking van de oplossing.
  • Wij lossen de kwetsbaarheid zo snel mogelijk op en publiceren daarover in overleg met u, indien dat gepast is.

Deze responsible-disclosureregeling is gebaseerd op de leidraad Coordinated Vulnerability Disclosure van het NCSC.

Meldpunt
security@eyexs.com
Spoed
+31 (0)85 487 59 03 (24/7)
Onderneming
CyberHat, onderdeel van EyeXS B.V. · KVK 54656672