Skip to content

Security: kiesraad/e-ks

Security

SECURITY.md

Beveiliging

Bij de Kiesraad vinden we beveiliging belangrijk. Alle meldingen met betrekking tot beveiliging zijn daarom uiteraard welkom.

Status van het project

⚠️ Op dit moment is dit project in de afrondfase, en (nog) niet actief in gebruik. 🚧

Vragen of opmerkingen

Als je een vraag of opmerking over security hebt, kun je het team bereiken via e-ks[@]tweedegolf.nl. Je ontvangt dan tijdig antwoord en het kan zijn dat we om extra informatie vragen.

Een beveiligingsprobleem melden

We waarderen het als je (ernstige) beveiligingsproblemen op een verantwoorde manier (dus niet openbaar) meldt volgens het responsible disclosure-principe. Voor het melden van een beveiligingsprobleem kun je direct contact opnemen met onze CISO via security[@]kiesraad.nl.

Vermeld zoveel mogelijk informatie, zoals:

  • Het soort issue (zoals: DDoS, een lek in persoonsgegevens, etc.)
  • Identificerende informatie (zoals: welke commit bevat het probleem, in welke build, welk stukje code?)
  • Eventuele context die nodig is (voorbeeld: een bepaalde versie van Linux)
  • De impact van het probleem
  • Stapsgewijze instructies om het probleem te kunnen reprodueren

Meer informatie

In de docs/ folder staan diverse documenten die behulpzaam kunnen zijn als je e-KS wil analyseren, waaronder het kwaliteitsbeleid, een overzicht van de architectuur, en het beleid met betrekking tot het gebruik van AI.

There aren't any published security advisories