Skip to content

Security: MinBZK/moza-poc-digitale-assistent

Security

SECURITY.md

Beveiligingsbeleid

Deze repository maakt deel uit van het MijnOverheid Zakelijk (MOZa) project.

Een kwetsbaarheid melden

Heb je een beveiligingsprobleem gevonden? Open dan geen publiek issue en deel de details niet openbaar voordat het is opgelost.

Volg in plaats daarvan de procedure uit het centrale Beveiligingsbeleid van MijnOverheidZakelijk. Meldingen lopen via het Nationaal Cyber Security Centrum (NCSC):

  • Meld via https://www.ncsc.nl/contact/kwetsbaarheid-melden en vermeld daarbij de referentie MinBZK/CIO-office github security response.
  • BZK hanteert het Coordinated Vulnerability Disclosure (CVD) beleid van het NCSC: reactie op je melding binnen één werkdag en een openbaarmakingstermijn van 60 dagen.
  • Er worden geen juridische stappen ondernomen als je de instructies volgt; je gegevens worden niet zonder toestemming gedeeld en je wordt vermeld als melder, tenzij je anders aangeeft.

Voor algemene vragen over open source projecten van MinBZK kun je terecht bij opensource@minbzk.nl.

Reikwijdte

Dit is een experimentele Proof of Concept (zie DISCLAIMER.md), geen productiesysteem. Er worden geen persoonsgegevens verwerkt; er wordt uitsluitend met fictieve en testgegevens gewerkt. Een melding blijft niettemin welkom: ook PoC-code kan kwetsbare patronen bevatten die elders worden hergebruikt.

There aren't any published security advisories