Direttiva NIS2 (UE) 2022/2555 · RFC 9116
Sicurezza e segnalazione vulnerabilità
Prendiamo sul serio la sicurezza del portale. Se individui una vulnerabilità, ti chiediamo di segnalarcela in modo responsabile prima di renderla pubblica.
Come segnalare
- Email: sicurezza@latinaturismo.it · info@latinaturismo.it
- PEC: cooperiamoinsieme@pec.it
- Includi: descrizione, URL o endpoint interessato, passi per riprodurre, impatto stimato.
- /.well-known/security.txt
Tempi di riscontro
- Presa in carico: entro 3 giorni lavorativi.
- Valutazione di gravità e piano di rimedio: entro 10 giorni lavorativi.
- In caso di incidente significativo si applicano le tempistiche di notifica previste dalla NIS2 (preallarme 24 ore, notifica 72 ore, relazione finale entro 1 mese) e, se coinvolti dati personali, l'art. 33 GDPR.
Ambito e regole
- In ambito: latinaturismo.it, i sottodomini gestiti e le API pubbliche del portale.
- Fuori ambito: servizi di terze parti (piattaforme cloud, mappe, servizi collegati), test di carico o denial of service, social engineering.
- Non accedere, modificare o esfiltrare dati di altri utenti; limita i test al minimo necessario a dimostrare il problema.
- Non pubblicare la vulnerabilità prima della correzione o di un accordo sui tempi di divulgazione.
Titolare: Cooperiamo Insieme Società Cooperativa Sociale. Nessuna ricompensa economica è prevista; ringraziamo pubblicamente chi lo desidera.