De brandweer vindt veiligheid van haar systemen erg belangrijk. Ondanks de zorg voor de beveiliging van de systemen, inhoud en gegevens, kan het voorkomen dat er een zwakke plek is. Indien je een kwetsbaarheid hebt gevonden in één van de ICT-systemen van de brandweer (www.brandweer.nl of www.brandweernederland.nl), horen wij dit graag direct. Op deze manier kan de brandweer binnen 24 uur de benodigde maatregelen nemen om dit te verhelpen. Wij werken graag met je samen om onze websitebezoekers, eigen medewerkers en onze systemen beter te kunnen beschermen.
Brandweer.nl hanteert voor deze meldingen de Responsible Disclosure (verantwoorde openbaarmaking) principes. Dat betekent dat je verantwoordelijk met de kwetsbaarheid om zult gaan (zoals hierna beschreven) en de zwakke plek eerst zult melden aan ons, voordat je het aan de buitenwereld kenbaar maakt. Op deze manier kunnen wij voor Brandweer.nl of Brandweernederland.nl eerst maatregelen nemen.
Bovenstaand Responsible Disclosure beleid is gebaseerd op het beleid dat geldt bij het Nationaal Cyber Security Centrum (NCSC) en de Rijksoverheid en is mede gebaseerd op zogenoemde BIO controls als uitbreiding op de ISO 27001 annexen 16.1.2 en 16.1.3.
Het doel van Coordinated Vulnerability Disclosure (CVD) is om bij te dragen aan de veiligheid van ICT-systemen door kennis over kwetsbaarheden te delen. Eigenaren van ICT-systemen kunnen dan kwetsbaarheden verhelpen vóórdat deze actief misbruikt kunnen worden door derden. (Bron: NCSC)