servicedesk@sba.nl
StatusAlle systemen operationeel

Alle systemen operationeel

  • IT SupportOperationeel
  • WebapplicatiesOperationeel
  • Telefonie (3CX)Operationeel
  • Microsoft 365Operationeel
  • WerkplekbeheerOperationeel
  • Websites & hostingOperationeel
  • Cyber SecurityOperationeel
  • Invitat.ioOperationeel
  • NarrowcastingOperationeel
  • IT ReisbrancheOperationeel
Bekijk alle meldingen op noc.sba.nl →
088 340 0047Support nodig?

Goedemorgen

Juridisch

Coordinated Vulnerability Disclosure

Bij SBA hechten wij grote waarde aan de veiligheid en betrouwbaarheid van onze IT-oplossingen en webapplicaties.

Onze belofte

Ondanks onze inspanningen om beveiligingsmaatregelen te implementeren, kunnen er toch kwetsbaarheden in onze systemen voorkomen. Wij willen aan experts, klanten, en andere belanghebbenden vragen om ontdekte kwetsbaarheden op een verantwoorde manier aan ons te melden. Dit beleid beschrijft hoe wij omgaan met meldingen van kwetsbaarheden.

Bij ontvangst van een melding over een potentiële kwetsbaarheid committeren wij ons aan de volgende acties:

  • Snelheid: We zullen de melding binnen 3 werkdagen bevestigen.
  • Evaluatie: We zullen de gemelde kwetsbaarheid onderzoeken en valideren.
  • Transparantie: We houden de melder op de hoogte van de voortgang en geven een indicatie van de verwachte oplostijd.
  • Oplossing: Zodra de kwetsbaarheid is bevestigd, zullen we werken aan een passende oplossing om deze te mitigeren of op te lossen.

Meld het hier

Een kwetsbaarheid gevonden in een van onze IT-diensten of webapplicaties? Meld hem direct via dit formulier. Je naam en e-mailadres zijn niet verplicht: anoniem melden mag. Beschrijf de kwetsbaarheid zo concreet mogelijk, met de stappen om hem te reproduceren en de impact die je ziet; bewijsstukken zoals screenshots of logbestanden kun je nasturen.




    Melden mag anoniem. Laat je een e-mailadres achter, dan gebruiken we dat alleen om over deze melding terug te koppelen.

    Liever per e-mail? Dat kan ook: stuur je melding naar servicedesk@sba.nl met het onderwerp “Coordinated Vulnerability Disclosure”.

    Wat we van jou verwachten

    Om ervoor te zorgen dat het melden van kwetsbaarheden op een veilige en verantwoorde manier gebeurt, vragen we je om:

    • Geen openbaarmaking: De kwetsbaarheid niet openbaar te maken voordat wij een oplossing hebben geïmplementeerd en jou toestemming hebben gegeven om de informatie te delen.
    • Beperkingen: Geen toegang te verkrijgen tot gegevens van derden, geen wijzigingen aan te brengen in het systeem en geen verstoring van onze diensten te veroorzaken.
    • Wettelijke naleving: Geen gebruik te maken van kwetsbaarheden die in strijd zijn met de wet, bijvoorbeeld door gebruik te maken van social engineering of fysieke aanvallen.

    Disclaimer

    Deze Coordinated Vulnerability Disclosure is niet bedoeld als uitnodiging tot het uitvoeren van penetratietesten of andere beveiligingsonderzoeken zonder voorafgaande toestemming. Het volgen van ons Coordinated Vulnerability Disclosure-beleid betekent dat je uit zuivere motieven handelt en wij zullen geen juridische stappen ondernemen tegen onderzoekers die zich houden aan dit beleid.

    Wij waarderen jouw hulp bij het beschermen van de veiligheid en privacy van onze klanten. Jouw inspanningen helpen ons om onze producten en diensten continu te verbeteren. Mocht je vragen hebben over dit beleid, neem dan contact met ons op via servicedesk@sba.nl.

    Secret Link