Nahlasovanie bezpečnostných zraniteľností

Bezpečnosť našich informačných systémov a poskytovaných elektronických služieb je pre nás prioritou. Ak ste identifikovali bezpečnostnú zraniteľnosť na našom webovom sídle alebo v informačných systémoch mestského úradu, môžete ju zodpovedne nahlásiť prostredníctvom kontaktných údajov uvedených na tejto stránke, alebo jednoduchým vyplnením dotazníka.


Kontaktné údaje

E-mail na nahlasovanie zraniteľností:

it-msu@msumi.sk

Alternatívny kontakt:

+421 917 221 698

Poštová adresa:

Mestský úrad Michalovce

Nám. Osloboditeľov 30

071 01 Michalovce


Aké informácie má oznámenie obsahovať

Pre čo najrýchlejšie preverenie odporúčame uviesť:

  • meno a priezvisko oznamovateľa
  • e-mailový kontakt na spätnú komunikáciu
  • dátum zistenia zraniteľnosti
  • presný popis zraniteľnosti
  • adresu webovej stránky alebo identifikáciu systému
  • postup na reprodukovanie zraniteľnosti
  • odhad možných bezpečnostných dopadov
  • dôkazy, napríklad snímky obrazovky alebo logy

Postup vybavenia oznámenia

Po prijatí oznámenia:

  • potvrdíme jeho prijatie spravidla do 5 pracovných dní
  • vykonáme odborné posúdenie oznámenej zraniteľnosti
  • podľa potreby budeme oznamovateľa kontaktovať za účelom doplnenia informácií
  • po odstránení zraniteľnosti môžeme oznamovateľa informovať o výsledku riešenia

Zásady zodpovedného oznamovania

Pri overovaní zraniteľností žiadame, aby ste:

  • konali v dobrej viere
  • neohrozovali dostupnosť našich služieb
  • nezískavali, nemenili ani nezverejňovali údaje, ku ktorým nemáte oprávnený prístup
  • nevykonávali útoky typu odmietnutie služby (DoS/DDoS)
  • nepoužívali sociálne inžinierstvo ani fyzické útoky
  • bez nášho súhlasu nezverejnili zraniteľnosť pred jej odstránením

Rozsah

Táto politika sa vzťahuje na:

  • webové sídlo organizácie
  • verejne dostupné elektronické služby
  • informačné systémy spravované organizáciou

Nevzťahuje sa na systémy tretích strán ani na služby, ktoré organizácia nespravuje.


Ochrana osobných údajov

Osobné údaje uvedené v oznámení budú spracúvané výlučne za účelom prijatia, preverenia a vybavenia oznámenej bezpečnostnej zraniteľnosti v súlade s príslušnými právnymi predpismi o ochrane osobných údajov.


 

Zodpovednosť

Organizácia si váži všetky oznámenia podané v dobrej viere. Každé oznámenie bude posúdené individuálne. Podanie oznámenia nezakladá nárok na finančnú odmenu ani inú kompenzáciu, pokiaľ organizácia nerozhodne inak.