Посібник з інформування про вразливості
Посібник з інформування про вразливості
Міська адміністрація Майнца дбає про безпеку своєї ІТ-інфраструктури та прагне швидко виявляти й усувати вразливості. Тому ми дякуємо всім дослідникам у сфері безпеки та незалежним експертам за допомогу у виявленні вразливостей та вдосконаленні наших заходів безпеки.
Ми не проводимо програми винагороди за виявлення вразливостей і не пропонуємо фінансової винагороди за повідомлення про вразливості. Наша увага зосереджена на швидкому та ефективному усуненні вразливостей в інтересах громадської безпеки.
Ми очікуємо, що ви дотримаєтеся наведених нижче пунктів, щоб ваше повідомлення про вразливість могло бути передане до нашого процесу скоординованого розкриття вразливостей (CVD-процес).
Ми
- Ми розглядаємо кожну повідомлену вразливість конфіденційно, дотримуючись вимог законодавства.
- Приймаємо повідомлення про вразливості на нашу електронну адресу cvdstadt.mainzde. За домовленістю можуть застосовуватися зашифровані процедури.
- не передаємо ваші персональні дані третім особам без вашої явної згоди. Ви також можете надіслати нам своє повідомлення анонімно або під псевдонімом.
- не будемо вживати проти вас кримінальних заходів, якщо ви дотрималися наших правил та принципів. Це не стосується випадків, коли були або є очевидні злочинні наміри.
- за бажанням опублікуємо ваше ім'я/псевдонім, а також бажане посилання на веб-сторінці подяки («Hall of Fame»), якщо було повідомлено про значну вразливість.
Якщо ви вказали персональні дані у повідомленні, будь ласка, зверніть увагу на інформацію щодо захисту даних.
Ми очікуємо, що ви
- виявлена вразливість не була використана зловмисно. Тобто, серед іншого, не було завдано шкоди, що виходить за межі повідомленої вразливості.
- не було здійснено жодних атак (таких як, наприклад, атаки соціального інжинірингу, спам, (розподілені) DoS-атаки або атаки методом «брут-форс» тощо) на ІТ-системи або інфраструктуру.
- не було здійснено маніпуляцій, компрометації або зміни можливих систем або даних третіх осіб.
- не пропонувалися інструменти для використання вразливостей, наприклад, на ринках даркнету, за плату або безкоштовно, які треті особи можуть використовувати для вчинення злочинів.