Meld een beveiligingsprobleem

Waternet vindt beveiliging en privacy erg belangrijk. We besteden veel zorg en aandacht aan het beveiligen van onze systemen. Toch zijn er misschien risico’s. Risico’s die we nog niet kennen. Daarom moedigen we u aan om onze systemen te testen.

Spelregels melden beveiligingsprobleem

Hebt u een probleem gevonden? Meld het dan bij ons. We vragen u dan wel deze spelregels te volgen:

  • Meld het probleem zo snel mogelijk via security@waternet.nl. Hoe eerder we van het probleem weten, hoe kleiner de kans dat anderen er misbruik van maken.
  • Geef zoveel mogelijk informatie over het probleem. Voeg bijvoorbeeld IP-adressen en logs toe. En geef duidelijk aan hoe we het probleem kunnen reproduceren. Zo kunnen we meteen aan de slag met uw melding.
  • Maak geen misbruik van het beveiligingsprobleem. In de leidraad staan voorbeelden van wat als misbruik wordt gezien. Doet u dit toch? Dan zullen we aangifte moeten doen.
  • Deel het beveiligingslek niet met anderen en maak het niet openbaar.

Deze spelregels zijn gebaseerd op richtlijnen in de 'Leidraad om te komen tot een praktijk van Responsible Disclosure' van het Nationaal Cyber Security Centrum, onderdeel van het Ministerie van Justitie en Veiligheid. Volgt u deze spelregels? Dan doen wij natuurlijk geen aangifte tegen u.

Wat doen we met uw melding?

We gaan uw melding zo snel mogelijk onderzoeken. Daarnaast nemen we contact met u op. We proberen het probleem zo snel mogelijk op te lossen. Als we het probleem openbaar maken, nemen we contact met u op en maken we duidelijke afspraken over de publicatie.

Anoniem melden

U kunt ook anoniem een probleem melden. Bijvoorbeeld met een anoniem e-mailadres. Bijvoorbeeld via Gmail of ander gratis e-mailservice.

Beveilig uw melding

Een melding van een beveiligingsprobleem bevat natuurlijk gevoelige informatie. Daarom is het verstandig om uw e-mail te versleutelen met PGP. Dat doet u met het key block hieronder.

De public PGP key voor het Waternet Security team, behorende bij het e-mailadres security@waternet.nl.

-----BEGIN PGP PUBLIC KEY BLOCK-----

mQINBF9oXGQBEADeY89SZXAaAhFcp6IvU2FI2W88x2j7p5o1H/dbfq/LKYWWDKca
GNSAtIlRranlPj/LpiehgXKS14HX7lgr9TVYhvMzP8mGe0Jtb2lLjv6H2pZOxZKb
MrNYCoAx2s2l0aUZwTjt3Qll8f+dfw9ulbfLJeNtuZoM8NLAsFkODnzhRMh69Pmx
wEehdTsWw4Pp7ZC6pRznrfuplkzWRhsb2DKMnhTGbufbsmMFzqzyYL5xpG4RsD2Q
ZOfxETl4/wBpoDeVwDzIj6RwAoh+EdfMoK4WD5A31DMSSZUjuFaYHPr0cDKK+pjk
6cAqhuxERCz9YjZNO9FO5N59qEndKDHcQV1UU+2R1mw85+qK7nQk+Rk0LDC6nt0r
qBeeGQtifa7hM7Bc/l43rHQsN5NUaTurOi72r7ZCF07XsqRKLe/ge3OP9Fodsws7
phqxgSbKQHuQzVJcy7BKZkoUnkXz0FcocZXT+3siq5YdejAu3o8BoDp9+QfmdhOc
hZxK2YUq5MmZUxw4nk0MWwTztNTsOPG41IvaqG0PSmPgSTKZyYX7gF5rVsJpzvdP
BugTgpmbKGbfDw9Py9l2nIWsi62nHsx49UhOXu4JlzqW1sqRBSLb9do7qqhpK6VT
wmOQpbEJ5pBBolqhJZQ+FCT39tJpUgmeUpOHqQjjpXdm1CTyLAqQIookkQARAQAB
tFxXYXRlcm5ldCBTZWN1cml0eSAoS2V5IGludGVuZGVkIGZvciBzYWZlIGNvbW11
bmljYXRpb24gd2l0aCBXYXRlcm5ldCkgPHNlY3VyaXR5QHdhdGVybmV0Lm5sPokC
VAQTAQgAPhYhBB/FC23yJ60iKzyoQmuBkYN+GNKWBQJfaFxkAhsDBQkA7U4ABQsJ
CAcCBhUKCQgLAgQWAgMBAh4BAheAAAoJEGuBkYN+GNKW9tgP/2WZ+1FuKcnd3YtD
yHNpY/pDaRTfcBSlN9SIIixxZEM5T3I3mXChM45IpLDprO8isueRjWmKGhHlWKg5
WIWT9OjWBMvsGqW5iJUhQvFcNJvJeE0qP3g3EPjgmpKGX9odtSrXZGD+1xEhyKwi
ctxnThJitJGY4ClZ88QeQRSVKg5yvNXzD7iuJV3inX96y2TProQwa/nJ4DWmlftW
tBCuK/BhZ0ptTQs0jBY3lhrTMtIFAq+2xTQfB55zUYcq3xtcQLjgUvJCBs+5txJS
1j7eWo+6byCl6SzrO3W1InZ6pss1q7vxNIdCkEq3vIpMHQjscQ+pqF12hEvMH50o
WsndlaMyCldchiPmR70/r6mlv+H6DiFOPlfwE9j4nUjQ47gQXmDnzMCuX7eeJqp4
rX8DkOVJ6yqUijztSoOSAA1POrI1HvXgmGLsi9vNSEEeqKeyh4v0QuItgGfhBQ3X
oQVWSSQifCb8qsF89b05nGRf19/GD1uOUlnGc1odREtNOnV4OAQCHo3bFbMk2n5k
dyc92zYS35+Zj4CesnuZvseDYM4CcKQ+YIHGzvXZMDW6RckwS4bLQINuDrPoiuro
BO91Wp8ZkC77b8h9Sgg10SAbodghzg8Bi9qNEMGw2zCulLXk4w2pExoXIsrKFR6+
Tj6fuD0+Efxdu6TpN2yW9WBSFAOyuQINBF9oXGQBEADTo9zEJjZbTFBonXS9fvE3
fSbgltgza93yuQ4BAvxGau8sWamLBJDw8lvvY1wOVfWSZ90aYgc9JVEaDQ00XcSS
PAwEXGETx2VTikDJ9IR1T2UNlDfkMMJtmtG8X2nw+UYBkG3LlnDh8UwzZjrrAYt/
XDK/9NwmTuAyh+FP8+WtvvcNIY4xEgyrUazmL8jlPdHIixWM7Oa/el0ChV/WKYlQ
lZywDbzhEiEqFITN5c1PO/iUwcZjcg3tKnOYfCaSzcz1d7pyvyN+vkIhFFRyuyOR
Wszdd9oWfJiVjFKejIW2akFUCXEwGcDfQPRsFrirbNvcdwp1fiL0zbqwlQgvrbN/
5V2pOP1CNS7S3p4e3YYZ5MKXEx8WMVPzxZJ5VG3qJH4/a7rsuDGqBioxxG64R6CA
epjUzXXSVDKz+eTbMGN8vHsnsDDbzhJjzEaF+1OXosmdbq4vVN20GjVM187EYhav
OAtyUSgRedqfeQklsCIHodRJVRp8mkM6FV3ka22hIdEHAoEaXQ8vSLENI6jsbrz1
X+LwK581zv9C0rbVgUj6pr4Z8AP4SMRSB90n3oY0aMlZyuNR8pIawU8rTfvS+8Iy
pPQZ3fxFr/mf7Fpt0tgwSluABraW7+lcS0lA1QyIR2H1Ub73n+KSJsxY58IFJhT9
Lxt7+qu589YuRDMI8w7sFwARAQABiQI8BBgBCAAmFiEEH8ULbfInrSIrPKhCa4GR
g34Y0pYFAl9oXGQCGwwFCQDtTgAACgkQa4GRg34Y0pbFmhAAgixPUPhtJhDi5jVD
66cC5yd+v1lw1v/oNJqnC9Vc5OT7AMnvpMspsgDpOpkjaDmDuVktzS0dZAOyNam/
eK9+ACXAU921ck+nMBYapKLMzQ8UtzNYJ7dY1qRQJw2OoHTBB4gsQhUx2VjGD+2y
kz7COM8R+M3bRBeP6N60mLe6RZoRZ2Yp7+lkTKeYESuSdqsSB0pEBAeWYrFvvqC1
yoUVvdo5jDecLFShQF0LFcmWkX4LU0o/gA3JwLn8CGfbBAvhs9a9/v5VOhTJU02z
Yt38Kyg3h9uR2R+vvFrhxNZFydFn4xEUZLJBZMAPUez8vw1L8CJhgxSplWuHzUkQ
zz89IpK/zUsaV/HwD85wj6GTThDtVq7JZK6JCA3QfB0ngdKNIfJy6jUPyPnSH/8C
+csoOpvGR7kMpeg+EGyrF6bF/HMOD+iMfISDxrPPvlDfGqw09vdc/LLSiRXqIf7v
yehfXnc6Mvr+vuKalBU+CSlONFouJgCD2UBE7DGN/E4nUfoqj3AAADTMuCNYmFsg
4lN603QblQe4Tt2kqznBz45CFx7Oa85HOlQYlEpUx5GlzaYH/SZaQ/ICGqBrfLdc
3vAy2CjH/L11HMOaibVc3NtfJDywDNkcsPGsOWA/PbiRLMDromftlfyO3oKUmBM4
7LEpC7WTJe68yMyIzfasjh3S5Hg=
=Ld21
-----END PGP PUBLIC KEY BLOCK-----