Beveiliging
Op deze pagina staat wie bij Hit bv verantwoordelijk is voor informatiebeveiliging en hoe u een kwetsbaarheid meldt.
Beveiligingsverantwoordelijke
Naam: Dirkjan van der Hoven
Rol: beveiligingsverantwoordelijke (security officer)
Organisatie: Hoven Informatie Technologie (Hit) B.V., Nieuwstadt
E-mail: security@hit.nl
Een kwetsbaarheid melden
Vindt u een zwakke plek in de website hit.nl of in een ander systeem van Hit bv? Meld die dan, zodat zij verholpen kan worden voordat er misbruik van wordt gemaakt. Hit bv volgt daarbij de gangbare werkwijze voor het gecoördineerd melden van kwetsbaarheden (coordinated vulnerability disclosure).
Zo meldt u
- Stuur uw melding naar security@hit.nl, in het Nederlands of in het Engels.
- Beschrijf de kwetsbaarheid zo dat zij te herhalen is: om welk adres of systeem het gaat, welke stappen u zette en wat u waarnam.
- Meld zo snel mogelijk nadat u de kwetsbaarheid hebt ontdekt.
Wat Hit bv van u vraagt
- Doe niet meer dan nodig is om de kwetsbaarheid aan te tonen. Kopieer, wijzig of verwijder geen gegevens en verstoor de beschikbaarheid van systemen niet.
- Deel de kwetsbaarheid niet met anderen totdat zij is verholpen.
Wat u van Hit bv mag verwachten
- U krijgt binnen een redelijke termijn een reactie op uw melding.
security.txt
Dezelfde contactgegevens staan in een vorm die programma's kunnen lezen in /.well-known/security.txt, volgens de internetstandaard RFC 9116.
In English
The security officer at Hit bv (Hoven Informatie Technologie (Hit) B.V.) is Dirkjan van der Hoven. Please report any vulnerabilities in a Hit bv system by email to security@hit.nl, in Dutch or English. Do not do more than is necessary to demonstrate the vulnerability and do not share it with others until it has been rectified. You will receive a response within a reasonable time.
Laatst bijgewerkt: