Meld een beveiligingsprobleem
Waternet vindt beveiliging en privacy erg belangrijk. We besteden veel zorg en aandacht aan het beveiligen van onze systemen. Toch zijn er misschien risico’s. Risico’s die we nog niet kennen. Daarom moedigen we u aan om onze systemen te testen.
Spelregels melden beveiligingsprobleem
Hebt u een probleem gevonden? Meld het dan bij ons. We vragen u dan wel deze spelregels te volgen:
- Meld het probleem zo snel mogelijk via security@waternet.nl. Hoe eerder we van het probleem weten, hoe kleiner de kans dat anderen er misbruik van maken.
- Voeg in de onderwerpregel van de melding 'Melding beveiligingsprobleem' toe.
- Geef zoveel mogelijk informatie over het probleem. Voeg bijvoorbeeld IP-adressen en logs toe. En geef duidelijk aan hoe we het probleem kunnen reproduceren. Zo kunnen we meteen aan de slag met uw melding.
- Maak geen misbruik van het beveiligingsprobleem. In de leidraad staan voorbeelden van wat als misbruik wordt gezien. Doet u dit toch? Dan zullen we aangifte moeten doen.
- Deel het beveiligingslek niet met anderen en maak het niet openbaar.
Deze spelregels zijn gebaseerd op richtlijnen in de 'Leidraad om te komen tot een praktijk van Responsible Disclosure' van het Nationaal Cyber Security Centrum, onderdeel van het Ministerie van Justitie en Veiligheid. Volgt u deze spelregels? Dan doen wij natuurlijk geen aangifte tegen u.
Wat doen we met uw melding?
We gaan uw melding zo snel mogelijk onderzoeken. Daarnaast nemen we contact met u op. We proberen het probleem zo snel mogelijk op te lossen. Als we het probleem openbaar maken, nemen we contact met u op en maken we duidelijke afspraken over de publicatie.
Anoniem melden
U kunt ook anoniem een probleem melden. Bijvoorbeeld met een anoniem e-mailadres. Bijvoorbeeld via Gmail of andere gratis e-mailservice.
Beveilig uw melding
Een melding van een beveiligingsprobleem bevat natuurlijk gevoelige informatie. Daarom is het verstandig om uw e-mail te versleutelen met PGP. Dat doet u met het key block hieronder.
De public PGP key voor het Waternet Security team, behorende bij het e-mailadres security@waternet.nl.
-----BEGIN PGP PUBLIC KEY BLOCK----- mQINBF9oXGQBEADeY89SZXAaAhFcp6IvU2FI2W88x2j7p5o1H/dbfq/LKYWWDKca GNSAtIlRranlPj/LpiehgXKS14HX7lgr9TVYhvMzP8mGe0Jtb2lLjv6H2pZOxZKb MrNYCoAx2s2l0aUZwTjt3Qll8f+dfw9ulbfLJeNtuZoM8NLAsFkODnzhRMh69Pmx wEehdTsWw4Pp7ZC6pRznrfuplkzWRhsb2DKMnhTGbufbsmMFzqzyYL5xpG4RsD2Q ZOfxETl4/wBpoDeVwDzIj6RwAoh+EdfMoK4WD5A31DMSSZUjuFaYHPr0cDKK+pjk 6cAqhuxERCz9YjZNO9FO5N59qEndKDHcQV1UU+2R1mw85+qK7nQk+Rk0LDC6nt0r qBeeGQtifa7hM7Bc/l43rHQsN5NUaTurOi72r7ZCF07XsqRKLe/ge3OP9Fodsws7 phqxgSbKQHuQzVJcy7BKZkoUnkXz0FcocZXT+3siq5YdejAu3o8BoDp9+QfmdhOc hZxK2YUq5MmZUxw4nk0MWwTztNTsOPG41IvaqG0PSmPgSTKZyYX7gF5rVsJpzvdP BugTgpmbKGbfDw9Py9l2nIWsi62nHsx49UhOXu4JlzqW1sqRBSLb9do7qqhpK6VT wmOQpbEJ5pBBolqhJZQ+FCT39tJpUgmeUpOHqQjjpXdm1CTyLAqQIookkQARAQAB tFxXYXRlcm5ldCBTZWN1cml0eSAoS2V5IGludGVuZGVkIGZvciBzYWZlIGNvbW11 bmljYXRpb24gd2l0aCBXYXRlcm5ldCkgPHNlY3VyaXR5QHdhdGVybmV0Lm5sPokC VAQTAQgAPhYhBB/FC23yJ60iKzyoQmuBkYN+GNKWBQJfaFxkAhsDBQkA7U4ABQsJ CAcCBhUKCQgLAgQWAgMBAh4BAheAAAoJEGuBkYN+GNKW9tgP/2WZ+1FuKcnd3YtD yHNpY/pDaRTfcBSlN9SIIixxZEM5T3I3mXChM45IpLDprO8isueRjWmKGhHlWKg5 WIWT9OjWBMvsGqW5iJUhQvFcNJvJeE0qP3g3EPjgmpKGX9odtSrXZGD+1xEhyKwi ctxnThJitJGY4ClZ88QeQRSVKg5yvNXzD7iuJV3inX96y2TProQwa/nJ4DWmlftW tBCuK/BhZ0ptTQs0jBY3lhrTMtIFAq+2xTQfB55zUYcq3xtcQLjgUvJCBs+5txJS 1j7eWo+6byCl6SzrO3W1InZ6pss1q7vxNIdCkEq3vIpMHQjscQ+pqF12hEvMH50o WsndlaMyCldchiPmR70/r6mlv+H6DiFOPlfwE9j4nUjQ47gQXmDnzMCuX7eeJqp4 rX8DkOVJ6yqUijztSoOSAA1POrI1HvXgmGLsi9vNSEEeqKeyh4v0QuItgGfhBQ3X oQVWSSQifCb8qsF89b05nGRf19/GD1uOUlnGc1odREtNOnV4OAQCHo3bFbMk2n5k dyc92zYS35+Zj4CesnuZvseDYM4CcKQ+YIHGzvXZMDW6RckwS4bLQINuDrPoiuro BO91Wp8ZkC77b8h9Sgg10SAbodghzg8Bi9qNEMGw2zCulLXk4w2pExoXIsrKFR6+ Tj6fuD0+Efxdu6TpN2yW9WBSFAOyuQINBF9oXGQBEADTo9zEJjZbTFBonXS9fvE3 fSbgltgza93yuQ4BAvxGau8sWamLBJDw8lvvY1wOVfWSZ90aYgc9JVEaDQ00XcSS PAwEXGETx2VTikDJ9IR1T2UNlDfkMMJtmtG8X2nw+UYBkG3LlnDh8UwzZjrrAYt/ XDK/9NwmTuAyh+FP8+WtvvcNIY4xEgyrUazmL8jlPdHIixWM7Oa/el0ChV/WKYlQ lZywDbzhEiEqFITN5c1PO/iUwcZjcg3tKnOYfCaSzcz1d7pyvyN+vkIhFFRyuyOR Wszdd9oWfJiVjFKejIW2akFUCXEwGcDfQPRsFrirbNvcdwp1fiL0zbqwlQgvrbN/ 5V2pOP1CNS7S3p4e3YYZ5MKXEx8WMVPzxZJ5VG3qJH4/a7rsuDGqBioxxG64R6CA epjUzXXSVDKz+eTbMGN8vHsnsDDbzhJjzEaF+1OXosmdbq4vVN20GjVM187EYhav OAtyUSgRedqfeQklsCIHodRJVRp8mkM6FV3ka22hIdEHAoEaXQ8vSLENI6jsbrz1 X+LwK581zv9C0rbVgUj6pr4Z8AP4SMRSB90n3oY0aMlZyuNR8pIawU8rTfvS+8Iy pPQZ3fxFr/mf7Fpt0tgwSluABraW7+lcS0lA1QyIR2H1Ub73n+KSJsxY58IFJhT9 Lxt7+qu589YuRDMI8w7sFwARAQABiQI8BBgBCAAmFiEEH8ULbfInrSIrPKhCa4GR g34Y0pYFAl9oXGQCGwwFCQDtTgAACgkQa4GRg34Y0pbFmhAAgixPUPhtJhDi5jVD 66cC5yd+v1lw1v/oNJqnC9Vc5OT7AMnvpMspsgDpOpkjaDmDuVktzS0dZAOyNam/ eK9+ACXAU921ck+nMBYapKLMzQ8UtzNYJ7dY1qRQJw2OoHTBB4gsQhUx2VjGD+2y kz7COM8R+M3bRBeP6N60mLe6RZoRZ2Yp7+lkTKeYESuSdqsSB0pEBAeWYrFvvqC1 yoUVvdo5jDecLFShQF0LFcmWkX4LU0o/gA3JwLn8CGfbBAvhs9a9/v5VOhTJU02z Yt38Kyg3h9uR2R+vvFrhxNZFydFn4xEUZLJBZMAPUez8vw1L8CJhgxSplWuHzUkQ zz89IpK/zUsaV/HwD85wj6GTThDtVq7JZK6JCA3QfB0ngdKNIfJy6jUPyPnSH/8C +csoOpvGR7kMpeg+EGyrF6bF/HMOD+iMfISDxrPPvlDfGqw09vdc/LLSiRXqIf7v yehfXnc6Mvr+vuKalBU+CSlONFouJgCD2UBE7DGN/E4nUfoqj3AAADTMuCNYmFsg 4lN603QblQe4Tt2kqznBz45CFx7Oa85HOlQYlEpUx5GlzaYH/SZaQ/ICGqBrfLdc 3vAy2CjH/L11HMOaibVc3NtfJDywDNkcsPGsOWA/PbiRLMDromftlfyO3oKUmBM4 7LEpC7WTJe68yMyIzfasjh3S5Hg= =Ld21 -----END PGP PUBLIC KEY BLOCK-----