Coordinated Vulnerability Disclosure
Kwetsbaarheid melden
Heb je een zwakke plek gevonden in Power Hub? Meld het ons vertrouwelijk, dan lossen we het samen op voordat iemand er misbruik van kan maken.
Persoonlijk adviesReactie binnen één werkdagVan plan tot beheer
Hoe meld je?
Stuur een e-mail naar het adres in security.txt van het platform, of naar info@jsenergy.nl met als onderwerp "Kwetsbaarheid". Beschrijf het probleem, de stappen om het te reproduceren en, als je die hebt, de mogelijke impact.
Dit beleid geldt voor de gateway-software, het platform op hub.energypowerhub.nl en deze website.
Wat je van ons kunt verwachten
| Stap | Termijn |
|---|---|
| Ontvangstbevestiging | binnen 2 werkdagen |
| Eerste beoordeling van de ernst | binnen 5 werkdagen |
| Oplossing of tijdelijke maatregel bij een kritieke kwetsbaarheid | binnen 72 uur |
| Oplossing of tijdelijke maatregel bij een hoge kwetsbaarheid | binnen 14 dagen |
| Oplossing overige kwetsbaarheden | uiterlijk 90 dagen |
| Openbaarmaking | in overleg, na de oplossing |
Wordt een kwetsbaarheid actief misbruikt, dan melden we dat volgens de Cyber Resilience Act binnen 24 uur bij het Europese meldplatform en informeren we de getroffen klanten.
Spelregels
- Doe niet meer dan nodig is om het probleem aan te tonen. Kopieer, wijzig of verwijder geen gegevens van anderen.
- Voer geen stuuracties uit op echte installaties zoals batterijen en laders: dat raakt de fysieke veiligheid. Vraag een testomgeving aan.
- Geen denial-of-service, social engineering of fysieke aanvallen.
- Deel de kwetsbaarheid niet met anderen totdat hij is opgelost.
Houd je je aan deze regels, dan doen we geen aangifte. Met je toestemming noemen we je naam bij de oplossing.