Laatst bijgewerkt: Augustus 2026
Beveiliging en het melden van kwetsbaarheden
Ons engagement voor beveiliging
Bij Renson zetten we ons in voor de ontwikkeling en het onderhoud van veilige producten en digitale diensten. Beveiliging vormt een integraal onderdeel van onze ontwerp-, ontwikkelings-, implementatie- en onderhoudsprocessen.
We erkennen dat ondanks uitgebreide preventieve maatregelen toch beveiligingskwetsbaarheden kunnen worden ontdekt. Daarom verwelkomen wij verantwoorde meldingen van beveiligingsonderzoekers, klanten, partners en andere belanghebbenden en verbinden wij ons ertoe om gemelde kwetsbaarheden te behandelen via een proces voor Gecoördineerde Bekendmaking van Kwetsbaarheden (Coordinated Vulnerability Disclosure, CVD).
Ons doel is om kwetsbaarheden op een transparante en verantwoorde manier te identificeren, beoordelen, verhelpen en communiceren, terwijl we onze gebruikers en producten beschermen.
Gecoördineerde bekendmaking van kwetsbaarheden
Als je van mening bent dat je een beveiligingskwetsbaarheid hebt ontdekt die een product, dienst of digitaal platform van Renson treft, moedigen wij je aan dit aan ons te melden.
Wij ondersteunen Gecoördineerde Bekendmaking van Kwetsbaarheden en zullen te goeder trouw samenwerken met melders om geldige kwetsbaarheden te onderzoeken en aan te pakken.
Wij vragen je om:
- Verantwoord te handelen en acties te vermijden die gebruikers, klanten, systemen of gegevens negatief kunnen beïnvloeden.
- Voldoende informatie te verstrekken om het gemelde probleem te reproduceren en te valideren.
- De kwetsbaarheid niet publiekelijk bekend te maken voordat de herstelmaatregelen en gecoördineerde bekendmakingsactiviteiten zijn afgerond.
- Social engineering, denial-of-service-tests, spamcampagnes of andere verstorende activiteiten te vermijden.
- Tijdens het testen en rapporteren de vereisten inzake privacy en vertrouwelijkheid te respecteren.
Wat wij beschouwen als een geldige kwetsbaarheid
Een gemeld probleem kan als een geldige kwetsbaarheid worden beschouwd wanneer:
- Het een product, dienst, website, applicatie of ondersteunende infrastructuur van Renson beïnvloedt.
- Het een beveiligingszwakte aantoont die gevolgen kan hebben voor vertrouwelijkheid, integriteit, beschikbaarheid, authenticiteit of andere gerelateerde beveiligingseigenschappen.
- Er voldoende technische details worden verstrekt om onderzoek en validatie mogelijk te maken.
Het volgende kan buiten de scope vallen:
- Meldingen zonder voldoende ondersteunende informatie.
- Problemen die uitsluitend via geautomatiseerde scans zijn gegenereerd zonder verdere validatie.
- Reeds bekende kwetsbaarheden die al zijn verholpen of publiekelijk bekendgemaakt.
Een kwetsbaarheid melden
Je kunt beveiligingskwetsbaarheden melden via de volgende kanalen:
- E-mail: psirt@renson.be
- Formulier voor het melden van kwetsbaarheden: https://renson.net/nl-be/contacteer-user-portal
Anonieme meldingen worden ondersteund via ons formulier voor het melden van kwetsbaarheden.
Reactie- en afhandelingsproces
Wanneer een melding van een kwetsbaarheid wordt ontvangen, zullen wij:
- De ontvangst binnen vijf werkdagen bevestigen wanneer contactgegevens zijn verstrekt.
- Binnen tien werkdagen een eerste beoordeling terugkoppelen.
- Tijdens het volledige onderzoeksproces communiceren over de voortgang.
- Meldingen vertrouwelijk behandelen voor zover wettelijk toegestaan.
- Persoonsgegevens beschermen en informatie over de melder niet zonder toestemming openbaar maken.
Indien aanvullende analyse vereist is, zullen wij gedurende het onderzoeksproces statusupdates verstrekken.
Bekendmaking van kwetsbaarheden
Bevestigde kwetsbaarheden worden behandeld volgens ons proces voor Gecoördineerde Bekendmaking van Kwetsbaarheden.
Waar passend zal Renson:
- Herstelmaatregelen of beveiligingsupdates ontwikkelen en implementeren.
- De bekendmaking coördineren met relevante belanghebbenden.
- Beveiligingsadviezen publiceren voor getroffen producten of diensten.
- Gevalideerde kwetsbaarheden tijdig en op een verantwoorde manier openbaar maken.
Ons doel is om gevalideerde kwetsbaarheden binnen 90 dagen openbaar te maken, wanneer dit redelijkerwijs haalbaar en passend is.
Beveiligingsadviezen
Beveiligingsadviezen en meldingen over kwetsbaarheden met betrekking tot Renson-producten worden via deze website gepubliceerd.
Continue verbetering
Beveiliging is een voortdurend proces. Wij evalueren en verbeteren continu onze beveiligingspraktijken, processen voor het beheer van kwetsbaarheden en communicatiemechanismen.
Wij waarderen de samenwerking met de beveiligingsgemeenschap en verwelkomen verantwoorde meldingen die ons helpen de beveiliging en veerkracht van onze producten en diensten verder te versterken.
Feedback en contact
Voor vragen over productbeveiliging of het melden van kwetsbaarheden kan je contact opnemen via:
- E-mail: psirt@renson.be
- Postadres: Renson HQ, Maalbeekstraat 10, 8790 Waregem, België