Accesează conținutul

Divulgarea responsabilă

La Primăria Moerdijk, acordăm o mare importanță securității sistemelor noastre. În ciuda eforturilor noastre de a asigura securitatea sistemelor, este posibil să existe totuși un punct vulnerabil.

Dacă ați descoperit o vulnerabilitate într-unul dintre sistemele noastre, vă rugăm să ne informați, pentru a putea lua măsuri cât mai repede posibil. Ne-ar face plăcere să colaborăm cu dumneavoastră pentru a ne putea proteja mai bine sistemele.

Atenție!Nu toate sesizările sunt luate în considerare. Consultați secțiunea „Vezi și” din partea dreaptă pentru a vedea vulnerabilitățile care se încadrează și cele care nu se încadrează în domeniul de aplicare al politicii noastre:

Vă rugăm:

  • Vă rugăm să ne transmiteți constatările dumneavoastră prin e-mail recomandat. Nu uitați să menționați datele dumneavoastră de contact (adresa de e-mail și/sau numărul de telefon) și să precizați că este vorba despre o vulnerabilitate la nivelul municipalității Moerdijk.
  • Să nu se abuzeze de această problemă, de exemplu prin descărcarea unui volum de date mai mare decât este necesar pentru a demonstra existența breșei de securitate sau prin consultarea, ștergerea sau modificarea datelor aparținând unor terți.
  • Ștergerea tuturor datelor confidențiale obținute prin intermediul breșei de securitate, imediat după raportarea acesteia.
  • Nu utilizați atacuri asupra securității fizice, inginerie socială, spam, atacuri de tip „brute force” sau aplicații ale unor terți. De asemenea, municipalitatea vă solicită să nu utilizați tehnici care ar putea afecta disponibilitatea și/sau funcționalitatea sistemului sau a serviciilor.
  • Nu postați, nu transmiteți, nu încărcați, nu creați linkuri către, nu trimiteți și nu stocați programe dăunătoare.
  • Nu efectuați teste care ar putea duce la trimiterea de e-mailuri nesolicitate sau neautorizate, spam sau alte forme de mesaje nesolicitate.
  • Nu efectuați scanări automate fără a ne consulta în prealabil.
  • Nu efectuați teste care ar putea afecta funcționarea soluțiilor pe care le utilizăm.
  • Nu faceți publică o vulnerabilitate în termen de 30 de zile de la remedierea acesteia de către noi și nu fără acordul nostru prealabil în scris. De asemenea, nu includeți date sensibile în vulnerabilitatea dezvăluită.
  • Vă rugăm să ne furnizați suficiente informații pentru a putea reproduce problema, astfel încât să o putem rezolva cât mai repede posibil. De obicei, adresa IP sau URL-ul sistemului afectat și o descriere a vulnerabilității însoțită de mesajul de eroare sunt suficiente, dar în cazul vulnerabilităților mai complexe ar putea fi necesare informații suplimentare.

Ce promitem:

  • Vom răspunde la sesizarea dumneavoastră în termen de 5 zile lucrătoare, prezentându-vă evaluarea noastră cu privire la aceasta și o dată estimativă pentru rezolvarea problemei.
  • Dacă ați respectat regulile de mai sus privind raportarea, primăria nu va întreprinde nicio acțiune juridică împotriva dumneavoastră în legătură cu raportarea respectivă.
  • Sesizarea dumneavoastră va fi tratată în mod confidențial, iar datele dumneavoastră personale nu vor fi comunicate unor terți fără consimțământul dumneavoastră, cu excepția cazului în care municipalitatea este obligată să facă acest lucru în conformitate cu legea sau cu o hotărâre judecătorească. Este posibilă sesizarea sub un pseudonim.
  • Problema de securitate pe care ați semnalat-o va fi rezolvată cât mai curând posibil. În acest sens, primăria depinde adesea de părți externe. Primăria vă va ține la curent cu evoluția situației.
  • Dacă și în ce mod se va publica informații despre această problemă după ce aceasta a fost rezolvată se stabilește de comun acord și în consultare cu Serviciul de Securitate Informatică al Municipalităților. Dacă doriți, municipalitatea vă va menționa numele ca descoperitor al vulnerabilității identificate în „Hall of Fame” de pe propriul site web.
  • Primăria vă poate oferi o recompensă ca semn de mulțumire pentru ajutorul acordat. Faptul că veți primi o recompensă, precum și valoarea acesteia, depind de gravitatea situației, de gradul de vulnerabilitate și de calitatea sesizării. Prin urmare, primăria evaluează fiecare sesizare în parte.

Aspecte juridice

Prin depunerea unei sesizări la primăria din Moerdijk, confirmați că ați citit condițiile de mai sus și că sunteți de acord cu acestea. De asemenea, garantați că sunteți autorul sesizării și ne acordați prin prezenta permisiunea de a utiliza, reproduce, copia, modifica și elimina în orice alt mod sesizarea dumneavoastră, în maniera pe care o considerăm necesară.

Sunteți de acord să nu utilizați această informație pentru:

  • în scopuri de marketing sau de finanțare
  • ca referință în orice prezentare personală sau profesională
  • în documentație sau în alte materiale;

În plus, nu veți utiliza în niciun fel logo-ul sau denumirea comunei Moerdijk în nicio formă de comunicare legată de această notificare de vulnerabilitate în cadrul programului „Responsible Disclosure”.

Această politică se inspiră parțial și este preluată parțial din exemplul de pe site-ul web Responsible Disclosure.