Nahlásenie kybernetického incidentu alebo zraniteľnosti
Ak ste zaznamenali kybernetický bezpečnostný incident alebo bezpečnostnú zraniteľnosť súvisiacu so službami alebo informačnými systémami VšZP, oznámte nám ju na:
E-mail: security@vszp.sk
Pri oznámení uveďte stručný opis problému, dotknutú službu alebo URL a podľa možnosti informácie potrebné na jeho preverenie.
Pravidlá oznamovania zraniteľností
Pri identifikácii a oznamovaní zraniteľnosti:
- nenarúšajte dostupnosť ani prevádzku služieb VšZP,
- nemeňte, nevymazávajte ani ďalej nespracúvajte získané údaje,
- nezískavajte viac údajov, ako je nevyhnutné na preukázanie zraniteľnosti,
- zraniteľnosť nezneužívajte ani nezverejňujte pred jej primeraným vyriešením.
Ak náhodne získate prístup k osobným, zdravotným alebo iným chráneným údajom, ďalší prístup ukončite a bezodkladne nás o tom informujte.
VšZP prijaté oznámenie preverí a v prípade potreby kontaktuje oznamovateľa na doplnenie informácií.