WEPA procedure voor het melden van kwetsbaarheden (Vulnerability Disclosure Program, VDP)
Bij WEPA hebben cyberbeveiliging, informatiebeveiliging en gegevensbescherming de hoogste prioriteit. Wij zetten ons in voor de bescherming van onze digitale systemen en gegevens en van medewerkers, klanten en zakenpartners. We erkennen ook de belangrijke rol die stakeholders spelen bij het signaleren en op verantwoorde wijze melden van vermoedelijke beveiligingsincidenten, kwetsbaarheden of zorgen rondom persoonsgegevens.
Als u denkt dat u een beveiligingslek hebt ontdekt dat van invloed is op een digitaal goed van WEPA, meld dit dan onmiddellijk via de hieronder beschreven procedure.
We beoordelen alle legitieme meldingen te goeder trouw en doen ons best om bevestigde kwetsbaarheden snel te verhelpen. De beoordeling en afhandeling van een melding geven geen recht op schadevergoeding, terugbetaling, beloning, een contractuele relatie of enig ander voordeel. WEPA heeft geen bug bounty-programma.
Te melden kwesties
Gelieve elk vermoeden van een beveiligingslek of alle zorgen rondom onze systemen te melden, bijvoorbeeld:
- Vermoede cyberbeveiligingsincidenten of -aanvallen
- Ongeautoriseerde toegang tot systemen, netwerken of gegevens
- Kwetsbaarheden rondom informatiebeveiliging
- Phishing, fraude of pogingen tot identiteitsmisbruik met betrekking tot ons bedrijf
- Mogelijke inbreuken op persoonsgegevens of privacyrechten
- Risico’s van derden die gevolgen kunnen hebben voor onze systemen, diensten of klanten
Gebruik de onderstaande contactgegevens om uw melding in te dienen.
Wat moet u in uw melding opnemen?
Om ons te helpen bij het beoordelen en prioriteren van meldingen, raden wij aan de volgende informatie in uw melding op te nemen:
- Een gedetailleerde beschrijving van het incident, de zorgen of de kwetsbaarheid, inclusief de stappen die nodig zijn om het te reproduceren
- Datum en tijdstip van waarneming
- Getroffen systemen, URL’s, applicaties of diensten
- Eventuele relevante screenshots, logbestanden of bewijsmateriaal
- Uw contactgegevens (optioneel, maar aanbevolen voor eventuele vervolgvragen)
Als u ervoor kiest om uw contactgegevens met ons te delen, zullen wij zo open en snel mogelijk met u overleggen.
Waar kunt u uw melding indienen?
Stuur meldingen alstublieft naar:
Informatiebeveiliging / cyberbeveiliging: itsecurity@wepa.eu
Gegevensbescherming: datenschutz@wepa.eu
Zodra een geldige melding is ontvangen, zal WEPA de ontvangst daarvan bevestigen. Als u in uw melding persoonsgegevens hebt verstrekt, neem dan WEPA’s informatie over gegevensbescherming in acht: Gegevensbescherming | WEPA
Verantwoordelijke melding
WEPA ondersteunt verantwoord beveiligingsonderzoek dat te goeder trouw is uitgevoerd. In het kader van dit hoofdstuk over verantwoordelijk melden wordt onder “te goeder trouw” verstaan: activiteiten die uitsluitend bedoeld zijn om beveiligingskwetsbaarheden te identificeren en te melden. Activiteiten waarbij het gaat om opzettelijk toegang verkrijgen tot, verkrijgen, gebruiken, achterhouden, openbaarmaken of wegsluizen van gegevens, vertrouwelijke informatie, bedrijfsgeheimen of intellectueel eigendom, of waarbij de geldende wetgeving wordt overtreden, worden niet als te goeder trouw beschouwd. Als u een beveiligingslek meldt, verzoeken wij u vriendelijk om schendingen van de privacy te vermijden en het beveiligingslek vertrouwelijk te houden totdat de herstelmaatregelen zijn voltooid of beide partijen overeenstemming hebben bereikt over openbaarmaking. Als u persoonsgegevens of andere gevoelige informatie tegenkomt, dient u WEPA hiervan onmiddellijk op de hoogte te stellen en dergelijke onbedoeld verkregen informatie onmiddellijk te verwijderen, tenzij het bewaren ervan wettelijk verplicht is. We zullen geen juridische stappen ondernemen tegen onderzoekers die te goeder trouw handelen, dit beleid naleven, de privacy respecteren en verstoring van de dienstverlening voorkomen.
Privacy
Persoonsgegevens die in het kader van een melding worden verstrekt, worden uitsluitend verwerkt met het oog op het onderzoeken van en het reageren op de gemelde kwestie, in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming en onze privacyverklaring.
Hartelijk dank voor uw hulp bij het waarborgen van de veiligheid en integriteit van onze systemen, gegevens en diensten.