image

Providers openen meldpunt beveiligingslekken

maandag 29 oktober 2012, 12:49 door Redactie, 1 reacties

De grote Nederlandse internetproviders gaan elk een meldpunt openen waar hackers, beveiligingsonderzoekers en andere beveiligingsproblemen kunnen melden. Dat laat ICT~Office vandaag weten, de branchevereniging van IT-, Telecom-, Internet- en Officebedrijven. Volgens de belangenbehartiger is informatiebeveiliging voor telecombedrijven van groot belang. "Om gebruikers goed hierbij te kunnen betrekken, maken telecomaanbieders het melden van beveiligingsproblemen gemakkelijker."

Via het meldpunt is het mogelijk om indien gewenst anoniem 'vermoedelijke beveiligingsproblemen' door te geven. Tot dusver bestond er nog geen standaardprocedure voor gebruikers. Elke provider zal op zijn eigen website aangeevn hoe gebruikers een melding kunnen doen. Ook geeft iedere aanbieder informatie over de voorwaarden bij een melding.

Publicatie
Zo wordt er nadrukkelijk gevraagd om het beveiligingsprobleem niet met anderen te delen. Op deze manier kunnen aanbieders een eventueel probleem eerst oplossen. Daarnaast geldt de strikte voorwaarde dat de melder geen misbruik maakt van de mogelijke zwakke plek.

De aanbieder zal met de melder afspraken maken over het herstel van het beveiligingsprobleem en over de wijze waarop er na herstel eventueel een publicatie plaatsvindt. Binnen twee weken zouden KPN, T-Mobile, Tele2, UPC, Vodafone en Ziggo een eigen meldpunt online hebben.

Reacties (1)
29-10-2012, 18:09 door WhizzMan
"De aanbieder zal met de melder afspraken maken over het herstel"

Ik ben benieuwd wat ze hier mee bedoelen, want de praktijk is tot nu toe dat het regelmatig erg lang duurt voordat een probleem wordt opgepakt. Ik vind het niet echt vertrouwen geven dat niet nu al wordt gezegd dat bijvoorbeeld alles binnen een maand wordt opgelost en dat er altijd standaard wordt gepubliceerd na die maand, of er nou een oplossing is of niet. Op deze manier hebben de providers nog steeds geen stok achter de deur en als je nadat je bij hun geweest bent alsnog de publiciteit op zoekt, weten ze gelijk wie je bent en kunnen ze alsnog aangifte doen. Ik hoop dat het goed uitpakt, maar ik ben voorlopig nog even kritisch over deze aanpak.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.