Om de systemen veilig en betrouwbaar te houden, werkt Geldmaat B.V. (hierna te noemen Geldmaat) continu aan het optimaliseren van systemen en processen. Het kan desondanks voorkomen dat er toch nog kwetsbaarheden in de systemen aanwezig zijn. Heeft u een zwakke plek in een ICT-systeem ontdekt? Geldmaat stelt het op prijs als u daar een melding van maakt. Geldmaat heeft daarom een Responsible Disclosure Policy vastgesteld om meldingen te stimuleren.
U kunt alle soorten kwetsbaarheden in de ICT-systemen melden. Voorbeelden zijn: cross-scripting-kwetsbaarheden, SQL-injectie-kwetsbaarheden, encryptie-zwakheden. Voor het melden van fraude, phishing e-mails, verstoringen en overige zaken kunt u gebruik maken van ons reguliere contact formulier.
Deze Responsible Disclosure is gebaseerd op de 'Leidraad Responsible Disclosure' van het Nationaal Cyber Security Centrum. De volgende spelregels gelden bij het maken van een melding:
U kunt de melding aan ons doorgeven via: [contact@geldmaat.nl]. Omschrijf in uw e-mail uw bevindingen en leg uit welke stappen u ondernam en noem de volledige URL. Na ontvangst van de melding wordt er uiterlijk binnen 3 werkdagen contact met u opgenomen. Dat kan gaan over de door u gevonden zwakke punten, hoe u die heeft gevonden en over eventuele vervolgstappen.
Het kan zijn dat u tijdens uw onderzoek handelingen uitvoert die strafbaar zijn. Wanneer u zich aan de bovenstaande spelregels houdt en u zorgvuldig en te goeder trouw handelt, zal Geldmaat geen aangifte doen en geen schadeclaim indienen.
Dit vrijwaart u echter niet van de mogelijkheid dat de Officier van Justitie beslist om u te vervolgen. Hier gaat Geldmaat niet over, of Geldmaat nu aangifte doet of niet.
Geldmaat stimuleert u om gevonden kwetsbaarheden te rapporteren, u kunt daarom mogelijk een beloning hiervoor ontvangen. Geldmaat is hiertoe niet verplicht. Alleen als het een serieus beveiligingsprobleem betreft en u zorgvuldig en te goeder trouw volgens de spelregels heeft gehandeld kunt u een passende vergoeding krijgen als dank voor het meedenken. De hoogte van de vergoeding staat van te voren niet vast en wordt door Geldmaat bepaald op basis van de ernst en omvang van het gemelde probleem. Beloningen worden niet toegekend indien blijkt dat er sprake is van misbruik of schending van de spelregels. Een beloning wordt niet uitgekeerd als de kwetsbaarheid al bij Geldmaat bekend is. Kwetsbaarheden ontdekt door Geldmaat-medewerkers worden uitgesloten van beloning.
Geldmaat gebruikt uw persoonsgegevens alleen om actie te ondernemen naar aanleiding van uw melding. Geldmaat zal uw persoonsgegevens niet met anderen delen, behalve als dit voor Geldmaat wettelijk verplicht is, bijvoorbeeld als justitie dit aan Geldmaat vraagt. Of als Geldmaat uw actie ziet als een strafbaar feit en u dus niet te goeder trouw heeft gehandeld, Geldmaat zal in dat geval aangifte doen bij de politie.