Hoe kunt u melden?
Een ontdekte kwetsbaarheid in onze internetdiensten kunt u melden via dit webformulier. Met dit formulier kunt u ook anoniem melding doen.
Spelregels
Wij vragen u het probleem alleen met de experts van Achmea te delen en het probleem niet openbaar te maken. Zo houden we de gegevens van onze klanten veilig. Fijn als u ons de tijd geeft het probleem op te lossen. Bij uw onderzoek van de gevonden kwetsbaarheid mag u de programma’s niet beschadigen. U mag geen gegevens delen met anderen dan Achmea. Verder mag de dienstverlening nooit onderbroken worden door uw onderzoek. Misschien doet u bij uw onderzoek iets wat volgens de wet niet mag. Als u daarbij te goeder trouw, zorgvuldig en volgens onderstaande spelregels handelt, doen wij geen aangifte. Wij vragen u:
- Geen social engineering te gebruiken om toegang te krijgen tot onze systemen.
- Geen backdoor in een informatiesysteem te plaatsen om de zwakke plek te laten zien.
- Alleen te doen wat strikt noodzakelijk is om de kwetsbaarheid aan te tonen.
- Geen gegevens te kopiëren, te wijzigen of te verwijderen. Stuur ons alleen (minimale) gegevens die u nodig heeft om het probleem aan te tonen. Maak bijvoorbeeld een directory listing of screenshot.
- Pogingen om toegang tot het systeem te krijgen te beperken, en gegevens over verkregen toegang niet te delen met anderen.
- Geen zogenaamde ‘bruteforce attacks’ te gebruiken om in onze systemen te komen.