---
title: "Coordinated Vulnerability Disclosure, Guardian360"
description: "Het Coordinated Vulnerability Disclosure-beleid (responsible disclosure) van Guardian360 voor het melden van zwakheden in onze ICT-systemen."
url: https://guardian360.net/nl-be/coordinated-vulnerability-disclosure/
locale: en
source: guardian360.net
---
Juridisch

# Coordinated Vulnerability Disclosure

Hebt u een zwakheid gevonden in een van de ICT-systemen van Guardian360 B.V. (Guardian360), dan horen we dat graag, zodat de nodige maatregelen zo snel mogelijk kunnen worden genomen. Guardian360 werkt graag met u samen om de beveiliging van de eigen ICT-systemen verder te verbeteren. Met dat oog voert Guardian360 het volgende beleid over de afhandeling van meldingen van kwetsbaarheden die u in de ICT-systemen van Guardian360 detecteert. U mag Guardian360 aan dit beleid houden wanneer u een kwetsbaarheid in een van de systemen aantreft.

## We vragen u om:

- Uw bevindingen te sturen naar [security@guardian360.be](mailto:security@guardian360.be).
- Voldoende informatie te geven om het probleem te reproduceren, zodat Guardian360 het zo snel mogelijk kan oplossen. Meestal zijn het IP-adres of de URL van het getroffen systeem en een beschrijving van de kwetsbaarheid voldoende, maar bij complexe kwetsbaarheden kan meer nodig zijn.
- Uw contactgegevens achter te laten zodat Guardian360 contact met u kan opnemen om samen tot een veilige uitkomst te komen. Laat ten minste een e-mailadres of telefoonnummer achter.
- De kwetsbaarheid zo snel mogelijk na ontdekking te melden.
- De informatie over het beveiligingsprobleem niet met anderen te delen totdat het is opgelost.
- Verantwoord om te gaan met de kennis over het beveiligingsprobleem door af te zien van handelingen die verder gaan dan nodig is om het beveiligingsprobleem aan te tonen.

## Vermijd de volgende handelingen te allen tijde:

- Het plaatsen van malware.
- Het kopiëren, wijzigen of verwijderen van gegevens in een systeem (een alternatief is het maken van een directory listing van een systeem).
- Het aanbrengen van wijzigingen in het systeem.
- Het herhaaldelijk toegang verkrijgen tot het systeem of het delen van toegang met anderen.
- Het gebruiken van de zogeheten “brute force”-methode om toegang tot systemen te verkrijgen.
- Het gebruiken van denial-of-service- of social-engineeringtechnieken.

## Wat u kunt verwachten:

- Als u bij het melden van een kwetsbaarheid in een ICT-systeem van Guardian360 aan de bovenstaande voorwaarden voldoet, verbindt Guardian360 geen juridische gevolgen aan deze melding.
- Guardian360 behandelt een melding vertrouwelijk en deelt geen persoonsgegevens met derden zonder toestemming van de melder, tenzij dit wettelijk of door een rechterlijk bevel vereist is.
- Guardian360 stuurt u binnen 3 werkdagen een ontvangstbevestiging.
- Guardian360 reageert binnen 7 werkdagen op een melding met een beoordeling van de melding en een verwachte datum voor een oplossing.
- Guardian360 houdt de melder op de hoogte van de voortgang bij het oplossen van het probleem.
- Guardian360 lost het door u vastgestelde beveiligingsprobleem in een systeem zo snel mogelijk op, maar uiterlijk binnen 90 dagen. In onderling overleg kan worden besloten of en hoe het probleem na oplossing openbaar wordt gemaakt.
- Guardian360 biedt als blijk van waardering voor de hulp een beloning. Afhankelijk van de ernst van het beveiligingsprobleem en de kwaliteit van de melding kan deze beloning variëren van een T-shirt tot maximaal 300 euro aan cadeaubonnen. Het moet gaan om een voor Guardian360 onbekend en serieus beveiligingsprobleem.
