Bij de Nationale Hypotheekbond vinden wij de veiligheid van onze systemen, ons netwerk en onze producten erg belangrijk. Ondanks dat wij heel veel zorg besteden aan security, kan het voorkomen dat een zwakke plek wordt ontdekt. Indien dat het geval is, dan horen wij dit graag zo snel mogelijk, zodat we snel maatregelen kunnen treffen. Een overzicht van onze diensten en producten treft u aan op www.hfbg.nl
Zwakke plekken kunnen op twee manieren worden ontdekt: je loopt ergens per ongeluk tegenaan bij normaal gebruik van een digitale omgeving, of je doet expliciet je best om een zwakke plek te vinden.
Ons responsible disclosure-beleid is geen uitnodiging om ons bedrijfsnetwerk uitgebreid actief te scannen op zwakke plekken. Wij monitoren ons netwerk en websites zelf. Hierdoor is de kans groot dat een scan of activiteit wordt opgepikt en dat ons Security Team hier onderzoek naar gaat doen en er mogelijk onnodige kosten worden gemaakt.
Voor wat betreft onze producten bent u van harte uitgenodigd om in een offline en non-productie omgeving actief op zoek te gaan naar kwetsbaarheden en uw bevindingen aan ons te melden. Uit verantwoording naar onze klanten willen we niet oproepen tot hack-pogingen op hun infrastructuur. Echter, ook hiervoor geldt dat we zo snel mogelijk van u willen vernemen zodra er kwetsbaarheden worden gevonden, zodat wij deze adequaat kunnen verhelpen.
Wij willen graag met u samenwerken om onze klanten en onze systemen beter te kunnen beschermen.
Het hiervoor beschreven beleid is gebaseerd op de leidraad voor Responsible Disclosure van het Nationaal Cyber Security Centrum.
Met dank aan Floor Terra voor zijn voorbeeldtekst op www.responsibledisclosure.nl