Responsible Disclosure Beleid

Bij Owello vinden we de veiligheid van onze systemen, ons netwerk en onze producten erg belangrijk. We besteden hier veel aandacht aan bij de ontwikkeling en onderhoud. Natuurlijk kan het desondanks voorkomen dat een zwakke plek wordt ontdekt. Het is fijn als je dit dan aan ons laat weten. Bij voorkeur horen we dit graag zo snel mogelijk, zodat we maatregelen kunnen treffen om onze klanten te beschermen.

Deze pagina beschrijft de procedure die we hiervoor hebben opgesteld.

Melding doen

Verstuur de melding liefst zo snel mogelijk na ontdekking van de kwetsbaarheid aan security@yellenge.nl.

Spelregels

Ons responsible disclosure-beleid is geen uitnodiging om ons bedrijfsnetwerk uitgebreid actief te scannen op zwakke plekken.

Wat doet Owello bij Responsible Disclosure?

Wanneer je melding doet van een vermoedelijke zwakke plek in een ICT-systeem, dan behandelen we deze op de volgende manier:

Wat kun je niet melden?

Deze Responsible Disclosure regeling is niet bedoeld voor het melden van klachten. Ook is de regeling niet bedoeld voor:

Neem voor deze en overige zaken contact op met onze supportafdeling

Yellenge collega
Fay van Dam Customer Happiness Consultant
Neem contact op

Beloningen / bug bounty

Om het melden van problemen met de beveiliging van onze systemen te stimuleren heeft Owello een bug bounty regeling. Voor meldingen die daadwerkelijk aanleiding geven tot het verhelpen van een kwetsbaarheid of een verandering van onze dienstverlening stellen we een passende vergoeding beschikbaar. Wij beslissen of de melding hiervoor in aanmerking komt en de aard en hoogte van de beloning.

Welke systemen / problemen zijn uitgesloten van bug bounty beloningen?

Niet alle systemen die onder onze beeldmerken toegankelijk zijn vallen onder de directe controle van Owello. Hoewel we meldingen met betrekking tot deze systemen eveneens zeer serieus nemen kunnen we deze niet onder een bug bounty regeling laten vallen. Ook specifieke problemen die naar ons oordeel geen bedreiging vormen buiten een laboratorium-opstelling sluiten we uit van bug bounties.

Uitgesloten systemen

Uitgesloten typen beveiligingsproblemen

Dit beleid is opgesteld aan de hand van de Leidraad Responsible Disclosure van het NCSC.