Ga naar de hoofdinhoud
Keenfinity Group I België

Keenfinity Group Responsible Disclosure-beleid

De Keenfinity Group en haar dochterondernemingen bieden producten van de hoogste kwaliteit en betrouwbaarheid. Dit omvat mede het waarborgen van cyberbeveiliging en het beschermen van de privacy van onze klanten gedurende de gehele levenscyclus van het product. De Product Security Organization van de Keenfinity Group ondersteunt dit door te helpen bij het oplossen van beveiligingsproblemen in producten van de Keenfinity Group en haar dochterondernemingen die door externe beveiligingsonderzoekers, partners of klanten worden gemeld.

De Keenfinity Group Product Security Organization coördineert maatregelen in geval van potentiële beveiligingslekken of incidenten met de verantwoordelijke ingenieurs en ontwikkelingsteams. Deel hiervan is het opstellen van een passend reactieplan alsmede het onderhouden van regelmatige communicatie met de meldende partij. De Keenfinity Group en haar dochterondernemingen moedigen het gecoördineerd melden van kwetsbaarheden aan en verzoeken de melder vriendelijk om de kwetsbaarheid vertrouwelijk te houden totdat wij een oplossing beschikbaar hebben gesteld.

Wij verwelkomen meldingen van veiligheidslekken en nodigen onderzoekers, sectororganisaties, CERT's (Computer Emergency Response Teams), partners en overige bronnen uit deze rechtstreeks bij ons te melden. Wij respecteren de belangen van de meldende partijen (anonieme meldingen zijn eveneens welkom) en verbinden ons ertoe elke kwetsbaarheid te behandelen waarvan redelijkerwijs kan worden aangenomen dat deze verband houdt met onze producten of diensten. Wij dringen er bij meldende partijen met klem op aan om tot een gecoördineerde openbaarmaking over te gaan: directe publicatie stelt onze klantsystemen bloot aan onnodige risico's.

Wij waarderen en erkennen de inspanningen die melders hebben geleverd bij het opsporen en melden van kwetsbaarheden en bij hun samenwerking met ons om de veiligheid van de klanten van de Keenfinity Group en haar bedrijven, evenals die van de bredere gemeenschap, te waarborgen.

De betrokkenheid van Keenfinity Group en haar bedrijven

Wij verzoeken de meldende partij vriendelijk om een onopgeloste beveiligingslek niet te delen met - of openbaar te maken aan derden.

Op grond van het Keenfinity Group Responsible Disclosure-beleid leveren de Keenfinity Group Product Security Organization en ontwikkelteams alle redelijke inspanningen om:

  • Snel te reageren en ontvangst te bevestigen van het rapport over het beveiligingslek
  • Een geschat tijdsbestek te geven voor het aanpakken van het rapport van het beveiligingslek
  • De melder te informeren als de het beveiligingslek is verholpen.

Onze standaardreactietijd om de ontvangst van rapporten over beveiligingslekken te bevestigen bedraagt normaliter 2 werkdagen. Statusupdates van gemelde beveiligingslekken worden gegeven zodra relevante informatie beschikbaar is.

De Keenfinity Group en haar dochterondernemingen verbinden zich ertoe geen vorderingen in te stellen tegen melders met betrekking tot aan ons verstrekte informatie, mits aan de volgende voorwaarden wordt voldaan:

  • De melder brengt geen schade toe aan de Keenfinity Group en haar ondernemingen, onze klanten of anderen.
  • De meldende partij de privacy of veiligheid van onze klanten of de werking van onze diensten niet in gevaar brengt.
  • De meldende partij geen strafrechtelijke bepalingen overtreedt.
  • De meldende partij de informatie over het beveiligingslek pas openbaar maakt nadat Keenfinity Group heeft bevestigd dat dit is verholpen.