Beleid Inzake Verantwoorde Openbaarmaking

  • Vermeld altijd uw telefoonnummer, uw e-mailadres en een korte omschrijving van het probleem. Verstrek geen gevoelige details totdat er een beveiligd communicatiekanaal tot stand is gebracht.
  • Stuur voor urgente beveiligingsincidenten via een e-mail en bel ook Invantive met nummerweergave ingeschakeld. U wordt zo spoedig mogelijk teruggebeld.
  • Invantive gebruikt de NCSC-dreigingsmatrix om een gemeld incident te classificeren. Als uitgangspunt voor ons beleid gebruiken we de Responsible Disclosure-richtlijn van het NCSC.
  • U ontvangt altijd binnen één werkdag een ontvangstbevestiging.
  • We verzoeken u om informatie over het beveiligingsincident niet met anderen te delen totdat Invantive voldoende gelegenheid heeft gehad om het probleem op te lossen en gebruikers voldoende gelegenheid hebben gehad om een mogelijk bijgewerkte versie van de software te gebruiken.
  • Wij verzoeken u geen gebruik meer te maken van enige kennis van het beveiligingsincident en geen acties te ondernemen die mogelijk zijn geworden door het bestaan van het beveiligingsprobleem.
  • Als u niet tevreden bent over onze afhandeling, willen we u vragen contact op te nemen met het NCSC.
  • Meld BeveiligingsincidentX
  • Openingstijden: 9:00 - 17:00 CET maandag tot/met vrijdag.
  • Vermeld altijd uw telefoonnummer, uw e-mailadres en een korte omschrijving. Gelieve geen gevoelige details mee te sturen voordat een veilig communicatiekanaal is gerealiseerd.
  • Stuur voor dringende beveiligingsincidenten een e-mail of bel met nummerherkenning buiten de openingstijden. U wordt zo snel mogelijk teruggebeld.
  • We gebruiken de NCSC-dreigingsmatrix om een gemeld incident te classificeren. We gebruiken de NCSC's Responsible Disclosure Guideline als basis voor ons beleid.
  • U ontvangt altijd binnen één werkdag een ontvangstbevestiging.
  • We vragen u om informatie over het beveiligingsincident niet met anderen te delen totdat Invantive voldoende gelegenheid heeft gehad om het probleem op te lossen en gebruikers voldoende gelegenheid hebben gehad om een mogelijk bijgewerkte versie van de software te gebruiken. Wij vragen u om verder geen gebruik te maken van enige kennis van het beveiligingsincident en om acties achterwege te laten mogelijk geworden door het bestaan van het beveiligingsprobleem.
  • Als u niet tevreden bent met de afhandeling, vragen we u om contact op te nemen met het NCSC.