Overslaan en naar de inhoud gaan

Verantwoord melden van kwetsbaarheden slaat aan

Bij het meldpunt responsible disclosure van telecombedrijven zijn dit jaar al 120 bruikbare meldingen van ICT-kwetsbaarheden binnengekomen. In 2013 waren dat er 77. In totaal werden 394 meldingen gedaan, tegenover 366 in 2013. Meer dan twee derde van de meldingen bleek na verder onderzoek loos alarm te zijn. De 120 bruikbare meldingen hadden in meerdere gevallen betrekking op een en dezelfde kwetsbaarheid.
Business
Shutterstock
Shutterstock


Responsible disclosure is het op verantwoorde wijze melden van mogelijke beveiligingsproblemen en kwetsbaarheden in ICT-systemen. Telecomaanbieders hebben op hun eigen websites een meldpunt waar gebruikers en ethische hackers, eventueel anoniem, hiervan melding kunnen maken.

Gedragscode

Het meldpunt responsible disclosure is een initiatief van KPN, T-Mobile, Tele2, UPC, Vodafone en Ziggo. Sinds oktober 2012 hebben deze telecombedrijven een gezamenlijk beleid voor het melden van kwetsbaarheden door ethische hackers. Op 1 november 2013 ondertekenden ze daartoe een gedragscode, waarin afspraken over het meldpunt responsible disclosure en spelregels voor het melden formeel zijn vastgelegd.
Afgesproken is dat aanbieders helder aangeven wat de voorwaarden zijn voor een 'responsible disclosure'-melding. Zo wordt er nadrukkelijk gevraagd om de kwetsbaarheid niet met anderen te delen. Op deze manier kunnen aanbieders een eventueel probleem eerst oplossen. Vanzelfsprekend geldt de strikte voorwaarde dat de melder geen misbruik maakt van de mogelijke zwakke plek. Als melders zich aan de spelregels houden, zal de aanbieder geen aangifte doen van cybercriminaliteit.


Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in