Overslaan en naar de inhoud gaan

Zo versterk je je beveiliging met responsible disclosure

'Goede' hackers die lekken vinden en deze aan getroffen organisaties melden, krijgen maar zelden een warm welkom. Niet verstandig, vindt Christiaan Ottow, want een organisatie die goed gebruikmaakt van responsible disclosure, kan haar beveiliging relatief voordelig en doeltreffend fors versterken. Dat vereist wel dat je organisatie goed voorbereid moet zijn op dergelijke meldingen van lekken.
Bug in software
© Shutterstock
Shutterstock

Niemand wil gehackt worden. Veel bedrijven zijn er ook niet op voorbereid dat dit kan gebeuren en reageren op een voorspelbare manier als een hacker meldt dat er een kwetsbaarheid in hun product of dienst zit: de melding wordt ontkend of er wordt een tegenaanval gedaan op de partij die de melding heeft ingediend. Zo ontstaat er een onoverzichtelijke situatie met veel kosten, emotionele reacties en alleen maar verliezers. Dit terwijl een kwetsbaarheid die wordt gemeld juist kan leiden tot een waardevolle verbetering van de security. Een goed beleid voor responsible disclosure, waarbij je duidelijk communiceert over de procedure voor het melden van een kwetsbaarheid, kan hierbij helpen, zodat organisaties hun voordeel kunnen doen met de kennis van hackers.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in