Responsible Disclosure Policy
ASSOCISO considera la sicurezza delle proprie piattaforme e dei dati trattati un elemento fondamentale per lo svolgimento delle proprie attività.
Pur adottando misure tecniche e organizzative volte a proteggere i propri sistemi, potrebbero comunque emergere vulnerabilità non ancora identificate. Per questo motivo, ASSOCISO promuove un approccio collaborativo alla cybersecurity e incoraggia la segnalazione responsabile di eventuali vulnerabilità riscontrate nei propri sistemi e servizi online.
Come effettuare una segnalazione
Chiunque identifichi una potenziale vulnerabilità relativa ai domini, ai siti web o ai servizi gestiti dall’Associazione è invitato a segnalarla all’indirizzo [email protected], fornendo, ove possibile, una descrizione del problema, i sistemi interessati, i passaggi per riprodurlo e ogni informazione utile alla sua analisi.
Le segnalazioni devono essere effettuate in buona fede e limitandosi alle attività strettamente necessarie per dimostrare l’esistenza della vulnerabilità. Non è consentito accedere, modificare, cancellare o divulgare dati di terzi, compromettere la disponibilità dei servizi, effettuare attività di social engineering o sfruttare la vulnerabilità oltre quanto necessario per documentarla.
ASSOCISO si impegna a prendere in carico le segnalazioni ricevute, valutarne il contenuto e, ove opportuno, adottare le necessarie azioni correttive. Si richiede di non divulgare pubblicamente i dettagli della vulnerabilità prima che l’Associazione abbia avuto la possibilità di analizzarla e gestirla.
ASSOCISO si riserva di riconoscere pubblicamente, previo consenso dell’interessato, il contributo delle persone che abbiano effettuato segnalazioni valide e responsabili attraverso una Hall of Fame.
Le attività svolte nel rispetto della presente policy e in buona fede non saranno considerate da ASSOCISO come tentativi di accesso abusivo o compromissione dei propri sistemi.
Per segnalazioni, richieste di assistenza, malfunzionamenti del sito o comunicazioni non riconducibili a vulnerabilità di sicurezza, è possibile contattare l’Associazione all’indirizzo [email protected].





































