Verantwoorde openbaarmaking
De beveiliging van onze systemen is erg belangrijk. Denkt u een beveiligingskwestie te hebben gevonden?
Volg ons beleid voor verantwoordelijke openbaarmaking om meteen contact met ons op te nemen.
Bij Online Payment Platform geloven we dat de beveiliging van onze systemen uiterst belangrijk is.
Ondanks onze zorg voor de beveiliging van onze systemen tijdens productontwikkeling en onderhoud, kan het toch zijn dat er een zwakke plek bestaat.
We waarderen het zeer als u ons zo snel mogelijk op de hoogte brengt als u een zwakke plek in een van onze systemen vindt, zodat we onmiddellijk maatregelen kunnen nemen om onze klanten en hun gegevens te beschermen.
Hoe te melden
Als u denkt een beveiligingskwestie in een van onze systemen gevonden te hebben, meld dit dan zo snel mogelijk door ons te e-mailen op security@onlinepaymentplatform.com
Regels
Dit beleid voor verantwoordelijke openbaarmaking is geen open uitnodiging om actief ons netwerk en onze toepassingen te scannen op kwetsbaarheden. Onze continue monitoring zal uw scan waarschijnlijk detecteren en hierop zal onderzoek volgen.
We vragen u om:
Geen informatie over het beveiligingsprobleem te delen met anderen totdat het probleem is opgelost en onmiddellijk eventuele verkregen vertrouwelijke gegevens te verwijderen
Het probleem niet verder te misbruiken, bijvoorbeeld door meer gegevens te downloaden dan nodig is om het lek aan te tonen of om gegevens van derden te bekijken, te verwijderen of te wijzigen
Gedetailleerde informatie te verstrekken zodat we het probleem snel kunnen reproduceren, valideren en oplossen. Voeg uw testgegevens, tijdstempels en URL(s) van de betrokken systeem(s) toe
Uw contactgegevens (e-mailadres en/of telefoonnummer) achter te laten zodat we contact met u kunnen opnemen over de voortgang van de oplossing. We accepteren anonieme meldingen
Geen aanvallen uit te voeren op fysieke beveiliging, social engineering, distributed denial of service, spam of toepassingen van derden
Hoe Online Payment Platform omgaat met verantwoordelijke openbaarmaking
Wanneer u een beveiligingsprobleem meldt, handelen we als volgt:
U ontvangt binnen 3 werkdagen na de melding een ontvangstbevestiging van ons
U ontvangt binnen 3 werkdagen na het verzenden van de ontvangstbevestiging een reactie met de beoordeling van het beveiligingsprobleem en een verwachte oplossingstermijn
We zullen geen juridische stappen tegen u ondernemen in verband met de melding als u zich aan de hierboven beschreven voorwaarden heeft gehouden
We zullen uw melding vertrouwelijk behandelen en uw gegevens niet delen met derden zonder uw toestemming, tenzij dat noodzakelijk is om aan een wettelijke verplichting te voldoen
Uitsluitingen
Dit beleid voor verantwoordelijke openbaarmaking is niet bedoeld voor:
Klachten
Meldingen van niet-beschikbare websites
Phishing meldingen
Fraudemeldingen
Voor deze klachten of meldingen, neem contact op met ons supportteam
Bug bounty programma
Online Payment Platform moedigt het rapporteren van beveiligingsproblemen of kwetsbaarheden aan. We kunnen een passende beloning toekennen voor het vertrouwelijk melden van een ontwerp- of implementatieprobleem dat kan worden gebruikt om de vertrouwelijkheid of integriteit van onze gebruikersgegevens te ondermijnen, dat nog niet bij ons bekend was. We bepalen of de melding in aanmerking komt voor een beloning en de hoogte ervan.
Uitsluitingen
De volgende typen beveiligingsproblemen zijn uitgesloten
(D)DOS-aanvallen
Foutmeldingen of foutpagina's zonder gevoelige gegevens
Kwetsbaarheidsscanrapporten voor software die we openbaar gebruiken
Beveiligingsproblemen gerelateerd aan verouderde besturingssystemen, browsers of plug-ins
Meldingen voor beveiligingsproblemen waarvan we al eerder op de hoogte zijn gebracht
Let op: Meldingen die geen bewijs bevatten (zoals schermafbeeldingen of andere gegevens), gedetailleerde informatie of details over hoe een onverwacht resultaat kan worden gereproduceerd, worden wel onderzocht maar zijn niet in aanmerking voor een beloning.
Dit beleid is gebaseerd op de Responsible Disclosure Guidelines van het National Cyber Security Centre en een voorbeeld van Floor Terra






