Regelgevingsinformatie
Netwerkspecificaties
De documenten in dit hoofdstuk beschrijven de technische kenmerken van de Proximus-netwerkinterface, op basis van de betrokken producten en diensten. Deze gespecialiseerde documenten zijn in de eerste plaats bestemd voor de fabrikanten van eindapparatuur, om de compatibiliteit met ons netwerk te verzekeren.
Deze specificaties beschrijven de situatie van het netwerk en de diensten van Proximus. Ze kunnen worden gewijzigd als er correcties nodig zijn of als het netwerk of de diensten zouden worden gewijzigd. We willen u vragen ermee rekening te houden dat er op elk ogenblik wijzigingen kunnen gebeuren. Daarom wordt de lezer verzocht regelmatig aan de recentste lijst van beschikbare specificaties te toetsen om na te gaan of het document in zijn bezit wel degelijk de laatste versie is.
Proximus kan niet verantwoordelijk worden gesteld voor schade die het gevolg is van het gebruik van een versie van deze specificaties die niet is opgenomen in de recentste lijst van beschikbare specificaties (de lijst kan altijd op aanvraag worden verkregen via e-mail naar het adres vermeld in de laatste paragraaf).
Hoewel we de nodige zorg hebben besteed aan het voorbereiden en het publiceren van deze documenten, zijn fouten, zowel typografisch als naar inhoud, nooit uit te sluiten. Als u een opmerking zou hebben in verband met de juistheid ervan, kunt u die e-mailen naar proximus.uni.spec@proximus.com. Uw opmerking zal naar het juiste Proximus-departement worden doorgestuurd.
Voor eventuele vragen over de inhoud van deze specificaties kunt u gerust een e-mail sturen naar proximus.uni.spec@proximus.com. We verbinden ons ertoe u zo snel mogelijk te antwoorden.
Toekomstige updates
Conform de invoering van de R&TTE-richtlijn (richtlijn nr. 1999/5/EC van het Europees Parlement en de Raad van 09/03/1999) publiceert Proximus de updates van zijn UNI-specificaties (User to Network Interface) zes maanden voor ze officieel worden gevalideerd.
Voor kleinere updates of voor een herwerking kan, na groen licht van het BIPT (Belgisch Instituut van Postdiensten en Telecommunicatie), deze termijn voor de publicatie echter minder dan zes maanden bedragen.
Cyber Security Incident Response Team - “CSIRT”
Responsible Disclosure
Heb je een beveiligingsprobleem gevonden? Meld het ons!
Waarom Proximus gelooft in Responsible Disclosure
Proximus werkt continue aan het verbeteren van de performantie en beveiliging van haar netwerken en IT-systemen. De privacy van onze klantengegevens wordt hierbij ten alle tijden gerespecteerd. Ondanks alle maatregelen, kan het gebeuren dat er een kwetsbaarheid ontstaat in de beveiliging van één van onze systemen of netwerken. Heb jij een beveiligingsprobleem ontdekt of aanwijzingen hiervoor gevonden, laat het ons weten. We werken graag met je samen om het probleem zo snel mogelijk op te lossen.
Enkele afspraken
Om misbruik van de mogelijke kwetsbaarheid door anderen te voorkomen, vragen we je om bij een melding steeds de volgende richtlijnen van onze Responsible Disclosure policy te respecteren:
- Meld je bevindingen bij het Proximus Cyber Security Incident Response Team (CSIRT) Een beveiligingsprobleem melden.
- Blijf je liever anoniem? Geen probleem, maar dan vragen we je wel een anonieme mailbox (gmail, Hotmail, yahoo, etc.) te vermelden zodat we je kunnen contacteren voor bijkomende vragen of feedback.
Wens je je bericht versleuteld te sturen, maak dan gebruik van de Key ID van PXS-CSIRT en stuur een e-mail naar csirt@proximus.com.
Key ID : 5D0B022A7CFBC5B3
Length : 2.048
Fingerprint: 8671 CBF3 C010 E4F0 676A 9CD7 5D0B 022A 7CFB C5B3 - Wees volledig en geef gedetailleerde informatie (een duidelijke beschrijving inclusief IP-adressen, log entries, bezochte pagina’s en URL’s, screenshots, hoe het probleem na te maken, etc.) van het beveiligingsprobleem, zodat we dit grondig kunnen onderzoeken.
- Gebruik geen automatische scanners. Wijzig geen gegevens of systeeminstellingen. DDoS of social engineering aanvallen, het installeren van malware of virussen, paswoord diefstal, fraude, phishing mails, spam, etc… worden beschouwd als een inbreuk en worden doorgegeven aan de gerechtelijke instanties.
Maak geen misbruik van het gevonden beveiligingsprobleem en deel geen info hierover met media of andere kanalen voor of na dit werd hersteld. Eventuele publicaties kunnen enkel onder uitdrukkelijke instemming en in samenwerking met Proximus. Als dit toch gebeurt zullen we ons genoodzaakt zien dit aan te geven aan de gerechtelijke instanties.
Wat mag je testen?
Vermoedelijke beveiligingsproblemen die kunnen worden misbruikt voor ongeoorloofde doeleinden en die zich voordoen:
- op onze websites
- in onze producten en diensten, IT-systemen en netwerken
Wat mag je van Proximus verwachten?
Proximus appreciert jouw hulp bij het optimaliseren van de beveiliging van haar systemen en netwerken. Daarom doen wij er alles aan om alle contact op een eerlijke en respectvolle manier te laten verlopen.
Meld je ons een beveiligingskwetsbaarheid, dan nemen wij uiterlijk binnen de 2 werkdagen contact met je op. Het spreekt voor zich dat we je kunnen bereiken via het door jou opgegeven emailadres of andere contactgegevens. We houden je eveneens op de hoogte van het verdere verloop.