Logo final
Klantenservice Phoneconnect
Vulnerability Disclosure

Coordinated Vulnerability Disclosure Beleid

Bij Haverkamp Telecom is de veiligheid van onze systemen en de privacy van onze klanten een topprioriteit. Ondanks onze zorg voor de beveiliging van onze systemen, kan het voorkomen dat er toch een zwakke plek aanwezig is.

Als u een kwetsbaarheid heeft gevonden, horen wij dat graag van u, zodat we zo snel mogelijk gepaste maatregelen kunnen nemen. Wij nodigen u uit om samen met ons de veiligheid van onze diensten te verbeteren.

Wij vragen u:

  • Uw bevindingen te mailen naar bergenopzoom@haverkamptelecom.nl.

  • Het probleem niet te misbruiken door bijvoorbeeld meer data te downloaden dan nodig is om het lek aan te tonen, of door gegevens van derden in te zien, te verwijderen of aan te passen.

  • Het probleem niet met anderen te delen totdat het is opgelost en alle vertrouwelijke gegevens die via het lek zijn verkregen direct na het dichten van het lek te wissen.

  • Geen gebruik te maken van aanvallen op fysieke beveiliging, social engineering, distributed denial of service (DDoS), spam of applicaties van derden.

  • Voldoende informatie te geven om het probleem te reproduceren (bijv. een beschrijving, IP-adressen, URL's en eventueel screenshots), zodat wij het zo snel mogelijk kunnen oplossen.

Wat wij beloven:

  • Wij reageren binnen 5 werkdagen op uw melding met een beoordeling en een verwachte datum voor een oplossing.

  • Als u zich aan bovenstaande voorwaarden houdt, zullen wij geen juridische stappen tegen u ondernemen met betrekking tot de melding.

  • Wij behandelen uw melding vertrouwelijk en delen uw persoonlijke gegevens niet met derden zonder uw toestemming, tenzij dit wettelijk verplicht is.

  • Wij houden u op de hoogte van de voortgang van het oplossen van het probleem.

  • In berichtgeving over het gemelde probleem zullen wij, indien u dit wenst, uw naam vermelden als de ontdekker.

  • Als dank voor uw hulp bieden wij een beloning aan voor elke melding van een ons nog onbekend en substantieel beveiligingsprobleem. De grootte van de beloning bepalen wij aan de hand van de ernst van het lek en de kwaliteit van de melding.

Wat buiten dit beleid valt:

Kleine foutjes die geen beveiligingsrisico vormen vallen buiten dit beleid. Denk aan:

  • Typefouten in de website.

  • Ontbrekende HTTP-headers die geen direct risico vormen.

  • Bekende kwetsbaarheden in verouderde browsers.