Coordinated Vulnerability Disclosure Beleid voor de Landelijke Meldkamer Samenwerking

Inleiding

Het doel van Coordinated Vulnerability Disclosure (CVD) is om bij te dragen aan de veiligheid van producten of diensten. Bij de Landelijke Meldkamer Samenwerking (LMS) staat de veiligheid van iedereen in Nederland voorop. Om dat mogelijk te maken is de bescherming van onze systemen en gegevens van cruciaal belang. We willen dat iedereen die kwetsbaarheden ontdekt in onze systemen, dit op een veilige en verantwoorde manier kan melden bij het NCSC. Deze pagina legt uit hoe je dat kunt doen, wat van jou wordt verwacht en wat jij zelf kan verwachten. Jouw inspanningen kunnen bijdragen aan een veiligere omgeving.


Richtlijnen voor het rapporteren van kwetsbaarheden

Wat wij van jou verwachten:

Om een kwetsbaarheid te rapporteren, bezoek je de website van het NCSC voor specifieke richtlijnen en het meldingsproces: Kwetsbaarheid melden (CVD) | Contact | Nationaal Cyber Security Centrum. Hier vind je duidelijke instructies over hoe je kwetsbaarheden op een effectieve en veilige manier kunt melden.

Wat te vermijden

Bij het rapporteren van kwetsbaarheden wordt verzocht elk misbruik van de kennis dat er kwetsbaarheden zijn te vermijden. Dit omvat onder andere:

  • Geen kwaadwillige activiteiten uitvoeren: Waaronder maar niet beperkt tot het uitvoeren van DDoS-aanvallen, ongeoorloofde toegang tot systemen of data te verkrijgen, en het verstoren van de service. Dergelijke handelingen schenden het beleid en zijn strafbaar. Handel binnen de wet en rapporteer kwetsbaarheden verantwoord.
  • Geen openbaarmaking: Vermijd het openbaar maken van kwetsbaarheden totdat deze zijn verholpen en er een gezamenlijke beslissing is genomen over de publicatie.

Wat je van het NCSC mag verwachten:

  • Ontvangstbevestiging: Vanuit het NCSC ontvang je een ontvangstbevestiging. Het NCSC onderzoekt vervolgens de melding.
  • Oplossing: Het NSSC streeft ernaar om kwetsbaarheden zo snel mogelijk op te lossen. De tijdlijn voor oplossingsmaatregelen kan variëren afhankelijk van de ernst van de kwetsbaarheid.
  • Beloning: Het NCSC biedt een beloning als dank voor de hulp. Raadpleeg de website van het NCSC voor de meest actuele informatie.

Contactinformatie

Voor vragen of opmerkingen over dit beleid, neem contact op via ons contactformulier (kies onderwerp Beheer/ICT)