Fil d'Ariane
Que voulez-vous imprimer?
Déclaration de responsabilité
L'az groeninge porte la plus grande importance à la sécurité de ses systèmes et aux informations qui sont stockées et traitées dans notre hôpital. Malgré le fait que ses collaborateurs et collaboratrices mettent tout en œuvre pour protéger lesdits systèmes, des vulnérabilités ne sont pas totalement est exclure. Si vous deviez en rencontrer, nous vous demandons de bien vouloir les signaler. Ainsi, vous aidez notre hôpital à rapidement solutionner de telles vulnérabilités avec les mesures appropriées et à garantir la sécurité de nos systèmes et données.
Si vous constatez une vulnérabilité, nous vous invitons à contacter l'adresse électronique soc@azgroeninge.be dans les plus brefs délais.
Signalement, contenu demandé
- Description détaillée de la vulnérabilité.
- Étapes prises pour découvrir la vulnérabilité pour que nous puissions les reproduire et trouver le plus rapidement possible une solution.
- Éventuelles preuves à l'appui : captures d'écran, fichiers log ou journaux, fragments de code.
- Vos coordonnées pour permettre à l'az groeninge de vous contacter pour travailler à une solution pour la vulnérabilité décelée. Exigences minimales :
- Nom
- Adresse électronique et/ou numéro de téléphone
Si vous souhaitez rester anonyme, n'hésitez pas à utiliser un pseudonyme et une adresse électronique temporaire. Il est effectivement important de pouvoir vous contacter si nous avons plus de questions.
Limitations infligées
- Il est strictement interdit de causer des dommages à nos systèmes et données
Ceci implique notamment l'utilisation de la vulnérabilité trouvée pour adapter nos systèmes, supprimer nos données ou accéder à des données qui ne vous sont pas destinées. - Impact minimum
Testez uniquement la vulnérabilité dans la mesure où la perturbation engendrée sur nos systèmes est limitée au minimum. - Il est strictement interdit de divulguer la vulnérabilité
La vulnérabilité peut être divulguée (comprenant également le partage avec des tiers) après résolution seulement et après notre accord par écrit. - Accès indispensable
Limitez les manipulations pour démontrer la vulnérabilité au strict minimum. - Il est strictement interdit d'utiliser des méthodes destructrices
N'utilisez pas de techniques d'ingénierie sociale (phishing, spam, vishing, etc.), accès physique, attaques DDoS ou autres outils détruisant les données ou empêchant/compliquant la disponibilité de nos services. - Travail éthique et responsable
Considérez la législation belge, européenne et locale et agissez dans les limites du cadre légal en vigueur. Après le signalement de la vulnérabilité, supprimez toutes les données recueillies pendant votre étude.
Quel suivi donnons-nous à votre signalement ?
- Nous traitons votre signalement en toute confidentialité et ne partageons pas vos données sans votre accord explicite par écrit.
- Si vous respectez les conditions mentionnées plus haut et les limitations de la Politique de divulgation responsable et n'avez pas commis d'autres infractions, aucune action en justice ne sera intentée contre vous.
- Nous vous confirmons la bonne réception de votre signalement dans les 10 jours ouvrables.
- Nous examinons votre signalement ainsi que la gravité et l'impact causé.
- Nous vous informons de manière transparente sur le progrès de la résolution du problème. Nous nous réservons le droit de négliger des signalements de qualité inférieure.
- Nous solutions la vulnérabilité dans les plus brefs délais.
- Si vous le souhaitez, nous pouvons vous mentionner dans notre rapport comme celui/celle qui a découvert la vulnérabilité.
Si vous avez des questions sur la présente Politique, n'hésitez pas à nous contacter à l'adresse soc@azgroeninge.be. En cas de doute sur son applicabilité, veuillez nous contacter à l'adresse électronique mentionnée pour demander notre autorisation explicite avant de tester nos systèmes.
Droit applicable
Le droit belge est d'application sur les litiges relatifs à l'application de la présente Politique.
Durée de validité
Les règles reprises dans la présente Politique entrent en application le premier mai 2026 et jusqu'à leur éventuelle modification ou abrogation par l'az groeninge. Toute modification ou suppression sera publiée sur le site web de l'az groeninge et automatiquement d'application 30 jours après leur date de publication.
Champ d'application
La présente Politique de divulgation responsable n'est pas d'application sur les :
- Accès physiques, comme les accès aux bâtiments et/ou infrastructures protégées.
- Attaques d'ingénierie sociale et/ou variantes phishing ayant pour cible nos collaborateurs.
- Attaques qui perturbent la disponibilité de nos systèmes (attaques DDoS p. ex.).
- Scans automatisés de vulnérabilités sans notre accord préalable.
Nous vous remercions d'ores et déjà pour votre collaboration visant à sécuriser davantage nos systèmes et données. Nous restons ouverts à toute contribution éthique. Ensemble, nous pouvons offrir une plateforme numérique plus sécurisée permettant à nos patients de dormir sur les deux oreilles.
Partagez sur