Ga naar de inhoud

Noorderzijlvest

Ga naar homepage Noorderzijlvest
zoeken
Menu
  • Home
  • ActueelActueel
    • Coronavirus: maatregelen
    • Nieuwsberichten
    • Agenda
    • Meervoudig onderhandse aanbestedingen
    • Bekendmakingen
    • Klimaatverandering
    • Nieuwsbrieven
    • Storm en hoogwater
    • Stremmingen
    • Waterstanden
  • Loket
  • OrganisatieOrganisatie
    • Belastingen
    • Bestuur
    • Duurzaamheid en energie
    • Inkoop en aanbesteding
    • Internationale samenwerking
    • Klimaatverandering
    • Leren over water
    • Onze taken
    • Plannen, beleid en regelgeving
    • Waterinnovatie
    • Werken bij Noorderzijlvest
  • Ons werkOns werk
    • Afvalwater zuiveren
    • Agrarische bedrijfsvoering
    • Beheer en onderhoud
    • Calamiteitenzorg
    • Dijkversterking Lauwersmeerdijk
    • Muskusrattenbeheer
    • Paterswoldsemeer
    • Peilbeheer
    • Peilbesluiten
    • Projecten
    • Slotenschouw (controle)
    • Vaarwegbeheer
    • Veelgestelde vragen - Ons werk
    • Vismigratie
  • Contact
uitklapper
  • Aanbestedingen
  • Bekendmakingen
  • Belastingen
  • Bestuur
  • Contact
  • Melden op de kaart
  • Projecten
  • Vacatures
  • Vergaderstukken AB
  • Vergunning aanvragen
  • Waterstanden
Broodkruimelnavigatie
Home › Loket › Responsible disclosure
Delen
  • Mail deze pagina
  • Delen op LinkedIn
  • Delen op Twitter
  • Delen op Facebook

Responsible disclosure

Responsible Disclosure van het waterschap

Het waterschap Noorderzijlvest hecht veel belang aan de beveiliging van haar systemen en gegevens (privacy) van onze inwoners. Ondanks alle voorzorgsmaatregelen blijft het mogelijk dat een zwakke plek in de systemen te vinden is. Hierdoor kunnen systemen uitvallen of gegevens gewijzigd worden door personen die daar niet gemachtigd voor zijn.  Wanneer u een zwakke plek in één van onze systemen ontdekt, vernemen wij dit graag van u, zodat wij snel gepaste maatregelen kunnen nemen. Door het maken van een melding verklaart u zich als melder akkoord met onderstaande afspraken over Responsible Disclosure (Responsible disclosure is het op een verantwoorde wijze en in gezamenlijkheid tussen melder en organisatie openbaar maken van ICT-kwetsbaarheden. Iedereen kan een responsible disclosure-melding doen bij een bedrijf, overheidsinstantie of organisatie.) en handelt het waterschap Noorderzijlvest uw melding conform onderstaande afspraken af.

Wij vragen het volgende van u

Als u een zwakke plek in één van onze systemen heeft gevonden, kunt u een melding doen via het emailadres servicedesk@noorderzijlvest.nl

Dien de melding a.u.b. zo snel mogelijk in na ontdekking van de kwetsbaarheid.

  • Geef voldoende informatie om het probleem te reproduceren, zodat we het zo snel mogelijk kunnen oplossen. Meestal is het IP-adres of de URL van het getroffen systeem en een omschrijving van de kwetsbaarheid voldoende. Bij complexere kwetsbaarheden kan meer nodig zijn.
  • Wij houden ons aanbevolen voor tips die ons helpen in het oplossen van het probleem.
  • Beperkt u zich daarbij graag tot verifieerbare feitelijkheden die betrekking hebben op de door u geconstateerde kwetsbaarheid en voorkom dat uw advies neerkomt op reclame voor specifieke (beveiligings)producten.
  • Laat altijd contactgegevens achter zodat we met u in contact kunnen treden om samen te werken aan een veilig resultaat. Laat minimaal één e-mailadres of telefoonnummer achter.
  • Uw bevindingen uitsluitend te richten op het aantonen van kennelijke gebreken in de procedures en werkwijze binnen het waterschap en niet op het schaden van individuele personen die bij het waterschap werkzaam zijn.

De volgende handelingen zijn niet toegestaan

  • Het plaatsen van malware, noch op onze systemen noch op die van anderen.
  • Het zogeheten “bruteforcen” van toegang tot systemen, behalve voor zover dat strikt noodzakelijk is om aan te tonen dat de beveiliging op dit vlak ernstig tekortschiet.
  • Het gebruik maken van Denial of Service of social engineering, behalve voor zover dat strikt noodzakelijk is om aan te tonen dat medewerkers met toegang tot gevoelige gegevens (ernstig) tekortschieten in hun plicht om daar zorgvuldig mee om te gaan.
  • Het openbaar maken of aan derden verstrekken van informatie over het beveiligingsprobleem voordat het is opgelost. Of het delen van toegang met anderen.
  • Het verrichten van handelingen die verder gaan dan wat strikt noodzakelijk is om het beveiligingsprobleem aan te tonen en te melden. Kopieer, wijzig of verwijder geen gegevens van het systeem en breng geen veranderingen in het systeem aan.
  • Het gebruik maken van technieken waarmee de beschikbaarheid en/of bruikbaarheid van het systeem of services wordt verminderd (DoS-aanvallen).
  • Het op andere wijze (welke dan ook) misbruik maken van de kwetsbaarheid.

Wat mag u van het waterschap verwachten

  • Wij behandelen een melding vertrouwelijk en delen persoonlijke gegevens van een melder niet zonder diens toestemming met derden, tenzij wij daar volgens de wet of een rechterlijke uitspraak toe verplicht zijn
  • Wij sturen u binnen 3 werkdagen een ontvangstbevestiging.
  • Wij reageren binnen 7 werkdagen op een melding met een (eerste) beoordeling van de melding en eventueel een verwachte datum voor een oplossing.
  • Wij lossen het door u gemelde beveiligingsprobleem zo snel mogelijk op. Daarbij streven we ernaar om u goed op de hoogte te houden van de voortgang en nooit langer dan 60 dagen te doen over het oplossen van het probleem in systemen (software). Voor problemen in apparatuur (hardware) houden we maximaal 6 maanden aan.
  • Goed overleg tussen u en ons met betrekking tot het verhelpen van de kwetsbaarheid. U wordt op de hoogte gesteld van onze beoordeling van uw melding en de verdere stappen die in het proces worden genomen.
  • Indien u aan alle bovenstaande voorwaarden voldoet, zullen wij geen strafrechtelijke aangifte tegen u doen en ook geen civielrechtelijke zaak tegen u aanspannen.
  • Een gepast gebaar als teken van onze dankbaarheid.

Meer informatie

Contact

Volg Noorderzijlvest

Volg ons op Facebook
Volg ons op Twitter
Zie ons Linkedin profiel
Noorderzijlvest op Youtube
Nieuwsbrieven

Onze taken

  • Waterveiligheid
  • Voldoende water
  • Schoon water

Calamiteiten

U kunt calamiteiten ((natuur)ramp of een niet-verwachte gebeurtenis die ernstige schade kan veroorzaken) 24/7 doorgeven: 050 304 89 11

Dit geldt ook voor vervuiling van het oppervlaktewater (Al het natuurlijke water dat te zien is aan de oppervlakte, zoals sloten, beken, kanalen en vennen, en in verbinding staan met grondwater.) of ongewenste lozingen

Contact

Stedumermaar 1,
9735 AC Groningen
Telefoon: 050 304 89 11
info@noorderzijlvest.nl

Vragen over uw belastingaanslag? Noordelijkbelastingkantoor.nl
Telefoon: 088 7879000

  • Privacyverklaring
  • Responsible disclosure
  • Toegankelijkheid
  • Sitemap
  • Archief website

© Waterschap Noorderzijlvest

---