MKB Juristen stelt juridische documenten op maat op
Het beste is om belangrijke contracten, algemene voorwaarden en andere juridische documenten niet zelf te knutselen of te kopiëren. Wij helpen ondernemers budgetvriendelijk met juridisch maatwerk, vooraf duidelijke kosten en praktische uitleg.
- Contracten, voorwaarden en juridische documenten op maat
- Budgetvriendelijk en vooraf duidelijk over de kosten
- Gratis adviesgesprek of vrijblijvend een offerte aanvragen
Voordat u een pentest laat uitvoeren, regelt u eerst de juridische basis: een schriftelijke opdracht met toestemming en een duidelijke scope, afspraken over aansprakelijkheid en geheimhouding, en bij persoonsgegevens een verwerkersovereenkomst. Zonder die afspraken loopt zowel u als de tester onnodig risico.
Waarom een pentest juridisch geregeld moet zijn
Bij een penetratietest probeert een ethische hacker met uw toestemming in uw systemen binnen te dringen om kwetsbaarheden te vinden. Zonder uitdrukkelijke toestemming is dat strafbaar. Daarom is een schriftelijke toestemmings- en opdrachtovereenkomst de basis van elke pentest.
Toestemming en scope
Leg precies vast welke systemen, applicaties en IP-adressen getest mogen worden, wanneer, en met welke methoden. Een heldere scope voorkomt dat de tester per ongeluk buiten de grenzen werkt of systemen van derden raakt. Test u systemen die bij een hostingpartij draaien, dan heeft u ook diens toestemming nodig.
Aansprakelijkheid en geheimhouding
Een pentest kan onbedoeld een storing veroorzaken. Maak afspraken over aansprakelijkheid en over wat er gebeurt bij schade. Leg daarnaast geheimhouding vast: de tester krijgt zicht op gevoelige informatie en gevonden kwetsbaarheden, die niet naar buiten mogen komen.
AVG en persoonsgegevens
Komt de tester bij persoonsgegevens, dan handelt hij als verwerker en heeft u een verwerkersovereenkomst nodig (artikel 28 AVG). Spreek af hoe met aangetroffen data wordt omgegaan en dat die na de test wordt vernietigd. De AVG verlangt bovendien dat u gevonden gaten daadwerkelijk dicht.
Veelgestelde vragen
Welk document heb ik minimaal nodig voor een pentest?
Een schriftelijke opdracht met toestemming en scope, plus afspraken over aansprakelijkheid en geheimhouding. Bij persoonsgegevens komt daar een verwerkersovereenkomst bij.
Moet ik mijn hostingpartij om toestemming vragen?
Ja, als de te testen systemen bij een derde draaien, heeft u doorgaans ook diens toestemming nodig om binnen de regels te blijven.
Wat als de pentest een gat vindt?
U bent gehouden gevonden kwetsbaarheden te verhelpen. Een pentest zonder opvolging biedt schijnzekerheid en lost het risico niet op.
De juridische kant van uw pentest regelen?
Onze juristen stellen de opdracht, de pentestwaiver en de verwerkersovereenkomst op. Bekijk ons privacy-team of plan een gratis adviesgesprek.