Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

1212-Rotterdam-Marketing

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf.

"Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze systemen kan het voorkomen dat er toch een zwakke plek is. Als u een zwakke plek in één van onze systemen heeft gevonden horen wij dit graag zodat we zo snel mogelijk maatregelen kunnen treffen", schrijft het bedrijf op zijn website.

Geen uitnodiging

Het bedrijf stelt dat ethische hackers expliciet hun best mogen doen een zwakheid te vinden. Tegelijkertijd benadrukt het Havenbedrijf Rotterdam dat dit geen uitnodiging is het bedrijfsnetwerk uitgebreid actief te scannen om zwakke plekken te ontdekken. "Wij monitoren ons bedrijfsnetwerk zelf. Hierdoor is de kans groot dat een scan wordt opgepikt, dat er onderzoek wordt gedaan en mogelijk onnodige kosten worden gemaakt", meldt het bedrijf.

Het Havenbedrijf Rotterdam vraagt ethische hackers die een kwetsbaarheid hebben gevonden hun bevindingen te mailen naar security@portofrotterdam.com. Het bedrijf verzoekt hackers hun informatie met de PGP key te versleutelen, wat moet voorkomen dat de kwetsbaarheid in verkeerde handen kan vallen. Het bedrijf vraagt ethische hackers met klem de ontdekte zwakheden in de beveiliging niet actief te misbruiken. Meer data downloaden dan noodzakelijk is om het lek aan te tonen of het inzien van gegevens van derden wordt dan ook niet getolereerd.

Iedere melding wordt onderzocht

Het bedrijf belooft iedere melding serieus te nemen en te onderzoeken. Het Havenbedrijf Rotterdam stelt daarnaast binnen drie werkdagen te zullen reageren op een melding, waarbij het bedrijf een beoordeling van de melding en een verwachte datum voor de oplossing zal verstrekken. Wie een kwetsbaarheid meldt wordt door het bedrijf op de hoogte gehouden van de voortgang van het oplossen van het probleem.

Lees ook
Datingapp Tinder lekt locatie van gebruikers

Datingapp Tinder lekt locatie van gebruikers

De datingapp Tinder bevat een ernstig lek. Vorig jaar dichtte de ontwikkelaar van de app een gat waardoor via GPS de locatie van gebruikers nauwkeurig was te bepalen. Hierbij is echter een fout gemaakt, waardoor kwaadwillenden alsnog de locaties van gebruikers konden achterhalen. Tinder registreert de laatst bekende locatie van een gebruiker en ge1

Europees datacenternetwerk moet nieuwsgierige Amerikanen buiten de deur houden

Europees datacenternetwerk moet nieuwsgierige Amerikanen buiten de deur houden

De Duitse bondskanselier Angela Merkel wil samen met Frankrijk een Europees netwerk van datacenters ontwikkelen om de Amerikanen buiten de deur te houden. Door een Europees netwerk door Europese bedrijven op Europees grondgebied op te laten zetten wil Merkel zeker stellen dat de Amerikaanse overheid data in de datacenters via de Patriot Act niet k1

Hacker neemt controle over cloudserver in slechts vier uur over

Hacker neemt controle over cloudserver in slechts vier uur over

Een hacker is er tijdens de hackwedstrijd The Gauntlet in geslaagd een ongepatchte cloudserver met minimale configuratie in korte tijd te kraken. De hackers had slechts vier uur nodig om de server binnen te dringen en volledige over te nemen. "Ondanks de inzet van de security-community en cloudproviders is het een misvatting dat cloudinfrastructuu1