RESPONSIBLE DISCLOSURE
Wij van Poultry Data Services B.V. (PDS) werken elke dag hard om onze systemen en processen te onderhouden en te verbeteren zodat onze klanten te allen tijde veilig online kunnen werken. Mocht u echter een zwakke plek vinden in een van onze IT-systemen, dan stellen wij uw hulp zeer op prijs.
Wat verwachten we van je?
E-mail je bevindingen naar security@poultrydataservices.com. Geef voldoende informatie bij het rapport, waaronder:
- het IP-adres of de URL van het getroffen systeem;
- uitleg in de vorm van een stappenplan om het probleem te reproduceren;
- eventuele schermafbeeldingen.
Voorzie je melding van je contactgegevens zodat we contact met je kunnen opnemen als je vragen hebt.
Voorzie je melding van je contactgegevens zodat we contact met je kunnen opnemen als je vragen hebt.
Beveilig je eigen systemen zo goed mogelijk.
Maak het beveiligingsprobleem niet openbaar totdat het is opgelost.
Regels:
Neem verantwoordelijkheid en handel met uiterste zorgvuldigheid en voorzichtigheid. Gebruik bij het onderzoeken van de zaak alleen methoden of technieken die nodig zijn om de zwakke plekken te vinden of aan te tonen. Gelieve niet:
- Gegevens van iemand anders dan jezelf bekijken of downloaden
- Gegevens in onze systemen toevoegen, wijzigen of verwijderen.
- Misbruik maken van zwakke punten die je ontdekt.
- Het systeem vaker dan nodig binnendringen.
- Verkregen informatie delen met derden.
- Systeemwijzigingen aanbrengen.
- Brute kracht gebruiken, d.w.z. alle mogelijkheden uitproberen om een systeem binnen te dringen.
- Social engineering gebruiken, d.w.z. ons systeem binnendringen via een persoon.
- Een (gedistribueerde) DoS-aanval uitvoeren op onze diensten of systemen.
- Bewust malware versturen, uploaden, linken naar of posten.
- Testen op een manier waardoor je andere mensen lastigvalt. Denken aan het laten versturen van spammail.
Wat doen we met je melding?
- Je melding wordt onderzocht. We nemen binnenkort contact met je op om de zwakke punten die je hebt gevonden door te nemen. We horen graag hoe u ze hebt gevonden en bespreken de vervolgacties die we ondernemen.
- We zullen het door u gemelde beveiligingsprobleem zo snel mogelijk oplossen.
- We gaan ervan uit dat u de bovenstaande regels naleeft. Als blijkt dat u de bovenstaande regels hebt overtreden, kunnen we u rapporteren.
- We behandelen de informatie die we van je krijgen vertrouwelijk en delen je persoonlijke gegevens niet zonder je toestemming, met inachtneming van de wet.
- We kunnen een beloning van maximaal €500 uitloven. De hoogte van de beloning staat niet van tevoren vast en is afhankelijk van de aard van de melding.
Uw privacy:
We gebruiken je persoonlijke gegevens alleen om actie te ondernemen op basis van je melding. We delen je persoonlijke gegevens niet met anderen zonder je uitdrukkelijke toestemming.
Waarvoor mag ik security@poultrydataservices.com niet gebruiken?
Het e-mailadres is niet bedoeld voor het volgende:
- Voor het indienen van klachten over producten of diensten van PDS.
- Het indienen van vragen of klachten over de beschikbaarheid van de website
- Om fraude of een vermoeden van fraude te melden
- Nepmails of phishingmails melden
- Virussen melden
Kan ik een zwakke plek anoniem melden?
Ja, dat kan. Je hoeft ons niet je naam en contactgegevens te geven als je een zwakke plek meldt. Realiseert u zich wel dat wij dan niet met u kunnen overleggen over vervolgmaatregelen, bijvoorbeeld wat we met uw melding doen, verdere samenwerking, het geven van krediet of een eventuele beloning.