Coordinated Vulnerability Disclosure

Ontdek je een zwakke plek in de beveiliging van bijvoorbeeld deze website of in TestVision? Laat het ons weten voordat je het aan de buitenwereld kenbaar maakt, zodat we maatregelen kunnen treffen om misbruik te voorkomen. Dit heet Coordinated Vulnerability Disclosure.

Beleid Coordinated Vulnerability Disclosure

Bij Teelen vinden we de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze systemen kan het voorkomen dat er toch een zwakke plek is.

Als je een zwakke plek in één van onze systemen hebt gevonden dan horen wij dit graag zodat we zo snel mogelijk maatregelen kunnen treffen. Wij willen graag met je samenwerken om onze klanten en onze systemen beter te kunnen beschermen.

Voor wat TestVision betreft ben je van harte uitgenodigd om in een niet productieomgeving actief op zoek te gaan naar kwetsbaarheden mits je je bevindingen uitsluitend aan ons meldt. Voor dit doel is een geschikte, representatieve omgeving beschikbaar en op verzoek kunnen we enkele testaccounts met verschillende rollen ter beschikking stellen.

We request you:

  • Send your findings as soon as possible to  .
  • Do not send confidential data via an unsecured email message; we would be happy to choose a better secured channel in consultation.
  • Do not misuse the discovered weakness by downloading, changing, or deleting more data than necessary to demonstrate the vulnerability, especially when it concerns our customers’ data. We always take your report seriously and will investigate any well-founded suspicion of a vulnerability, even without ‘proof’.
  • Do not share the problem with others until it is resolved.
  • Do not use attacks on physical security, social engineering, or hacking tools such as vulnerability scanners and tools to cause overload.
  • Please provide us with enough information to reproduce the issue so we can resolve it quickly. Usually, the IP address or URL of the affected system is sufficient, but for complex vulnerabilities, we would like to receive more information.
  • You will delete all confidential data obtained in your research immediately after we have resolved the vulnerability.

We promise you:

  • We will respond within three working days to your report with our assessment of the report and an expected date for a solution.
  • If you adhere to the above rules, we will not take legal action regarding your report.
  • We will handle your report confidentially and will not share your personal data with third parties without your permission. An exception to this is the police and justice, in case of a report or if the data is requested. It is also allowed to report under a alias.
  • We will keep you informed about the resolution of the problem.
  • In communications about the reported problem, we will, if you wish, mention your name as the discoverer.
  • In appreciation for your help, we offer a reward for every report of a security issue unknown to us. The size of the reward will be determined based on the severity of the vulnerability and the quality of the report, with a minimum of a €50 gift certificate.