Divulgare responsabilă
La Primăria Moerdijk, acordăm o importanță deosebită securității sistemelor noastre. În ciuda eforturilor noastre de a asigura securitatea sistemelor, este posibil să existe totuși un punct vulnerabil.
Dacă ați descoperit o vulnerabilitate într-unul dintre sistemele noastre, vă rugăm să ne informați, pentru a putea lua măsuri cât mai repede posibil. Dorim să colaborăm cu dumneavoastră pentru a ne putea proteja mai bine sistemele.
Atenție!Nu toate sesizările sunt luate în considerare. Consultați secțiunea „Vezi și” din partea dreaptă pentru a afla care sunt vulnerabilitățile care se încadrează și care nu se încadrează în domeniul de aplicare al politicii noastre:
Vă rugăm:
- Vă rugăm să ne transmiteți constatările dumneavoastră prin e-mail recomandat. Nu uitați să menționați datele dumneavoastră de contact (adresa de e-mail și/sau numărul de telefon) și să precizați că este vorba despre o vulnerabilitate la nivelul municipalității Moerdijk.
- Să nu se abuzeze de această problemă, de exemplu prin descărcarea unui volum de date mai mare decât este necesar pentru a demonstra existența breșei de securitate sau prin consultarea, ștergerea sau modificarea datelor unor terți.
- Ștergerea tuturor datelor confidențiale obținute prin scurgerea de informații, imediat după raportarea acesteia.
- Nu utilizați atacuri asupra securității fizice, inginerie socială, spam, atacuri de tip „brute force” sau aplicații ale unor terți. De asemenea, municipalitatea vă solicită să nu utilizați tehnici care ar putea afecta disponibilitatea și/sau funcționalitatea sistemului sau a serviciilor.
- Nu postați, nu transmiteți, nu încărcați, nu creați linkuri către, nu trimiteți și nu stocați programe dăunătoare.
- Nu efectuați teste care ar putea duce la trimiterea de e-mailuri nesolicitate sau neautorizate, spam sau alte forme de mesaje nesolicitate.
- Nu efectuați scanări automate fără a ne consulta în prealabil.
- Nu efectuați teste care ar putea afecta funcționarea soluțiilor pe care le utilizăm.
- Nu faceți publică o vulnerabilitate în termen de 30 de zile de la remedierea acesteia de către noi și nu fără acordul nostru prealabil în scris. De asemenea, nu includeți date sensibile în vulnerabilitatea dezvăluită.
- Vă rugăm să ne furnizați suficiente informații pentru a putea reproduce problema, astfel încât să o putem rezolva cât mai repede posibil. De obicei, adresa IP sau URL-ul sistemului afectat și o descriere a vulnerabilității însoțită de mesajul de eroare sunt suficiente, dar în cazul vulnerabilităților mai complexe ar putea fi necesare informații suplimentare.
Ce promitem:
- Vom răspunde la sesizarea dumneavoastră în termen de 5 zile lucrătoare, prezentându-vă evaluarea noastră cu privire la aceasta și o dată estimativă pentru rezolvarea problemei.
- Dacă ați respectat regulile de mai sus privind raportarea, municipalitatea nu va întreprinde nicio acțiune juridică împotriva dumneavoastră în legătură cu raportarea respectivă.
- Sesizarea dumneavoastră va fi tratată în mod confidențial, iar datele dumneavoastră personale nu vor fi comunicate unor terți fără consimțământul dumneavoastră, cu excepția cazului în care autoritățile locale sunt obligate să facă acest lucru în conformitate cu legea sau cu o hotărâre judecătorească. Este posibilă sesizarea sub un pseudonim.
- Problema de securitate pe care ați semnalat-o va fi rezolvată cât mai curând posibil. În acest sens, primăria depinde adesea de părți externe. Primăria vă va ține la curent cu evoluția situației.
- Dacă și în ce mod se va publica informația referitoare la problemă după rezolvarea acesteia se va stabili de comun acord și în consultare cu Serviciul de Securitate Informatică al Municipalităților. Dacă doriți acest lucru, municipalitatea vă va menționa numele ca descoperitor al vulnerabilității identificate în „Hall of Fame” de pe propriul site web.
- Primăria vă poate oferi o recompensă ca semn de mulțumire pentru ajutorul acordat. Faptul că veți primi o recompensă, precum și valoarea acesteia, depind de gravitatea situației, de gradul de vulnerabilitate și de calitatea sesizării. Prin urmare, primăria evaluează fiecare sesizare în parte.
Aspecte juridice
Prin depunerea unei sesizări la primăria din Moerdijk, confirmați că ați citit condițiile de mai sus și că sunteți de acord cu acestea. De asemenea, garantați că sunteți autorul sesizării și ne acordați prin prezenta permisiunea de a utiliza, reproduce, copia, modifica și șterge în orice alt mod sesizarea dumneavoastră, după cum considerăm necesar.
Sunteți de acord să nu utilizați această informație publică în următoarele scopuri:
- în scopuri de marketing sau de finanțare
- ca referință în orice prezentare personală sau profesională
- în documentație sau în alte materiale;
În plus, nu veți utiliza în niciun fel logo-ul sau numele comunei Moerdijk în niciun tip de comunicare legată de această raportare a unei vulnerabilități în cadrul programului „Responsible Disclosure”.
Această politică este inspirată și preluată parțial din exemplul de pe site-ul web Responsible Disclosure.