Informatiebeveiliging

De Rijnpartners binnen Deltaprogramma Rijn streven naar een hoog niveau van beveiliging van onze systemen en gegevens. Desondanks kan het voorkomen dat zich een kwetsbaarheid in een van onze systemen voordoet. Dergelijke kwetsbaarheden kunnen leiden tot systeemuitval, ongeoorloofde wijzigingen in gegevens of toegang door onbevoegde personen. 

Meld kwetsbaarheden 

 

Indien je een kwetsbaarheid in een van onze systemen constateert, verzoeken wij je dit als volgt te melden: 

  1. Melding indienen: stuur een melding naar deltaprogramma_rijn@gelderland.nl 

  2. Versleuteling: indien mogelijk, versleutel de bevindingen, bijvoorbeeld met PGP, om te voorkomen dat de informatie in verkeerde handen valt. 

  3. Snelheid: meld de kwetsbaarheid zo spoedig mogelijk na ontdekking. 

  4. Gedetailleerde informatie: geef een zo nauwkeurig mogelijke beschrijving van het probleem. Vermeld bij voorkeur het IP-adres of de URL van het getroffen systeem en een omschrijving van de kwetsbaarheid. 

  5. Vertrouwelijkheid: deel de informatie over de kwetsbaarheid niet met derden totdat deze is verholpen. 

  6. Contactgegevens: geef je e-mailadres of telefoonnummer door, zodat wij contact met je kunnen opnemen om samen aan een oplossing te werken. 

  7. Verantwoordelijkheid: 

  • Voer geen handelingen uit die verder gaan dan nodig om de kwetsbaarheid aan te tonen. 

  • Kopieer, wijzig of verwijder geen gegevens van het systeem. 

  • Breng geen wijzigingen in het systeem aan. 

  • Verkrijg geen herhaalde toegang tot het systeem en deel deze niet met anderen. 

  • Gebruik geen Denial of Service-aanvallen, social engineering of malware. 

Wat kun je van ons verwachten?  

  1. Bevestiging van ontvangst binnen drie werkdagen. 

  2. Vertrouwelijke behandeling van de melding; persoonlijke gegevens worden niet gedeeld zonder toestemming, tenzij wettelijk vereist. 

  3. Overleg over de oplossing: we houden je op de hoogte van onze beoordeling en de vervolgstappen. 

  4. Inhoudelijke reactie binnen 10 werkdagen. 

  5. Geen juridische consequenties, mits er geen misbruik van de kwetsbaarheid wordt gemaakt. 

  6. Oplostermijnen: 

  • Kwetsbaarheden in systemen: binnen 60 dagen. 

  • Kwetsbaarheden in computerapparatuur: binnen 6 maanden. 

  • In overleg kan worden bepaald of en hoe de oplossing wordt gepubliceerd. 

Jouw hulp draagt bij aan een veiliger digitaal landschap. Wij waarderen je inzet en samenwerking.