image

Overheid: ethisch hacken helpt digitale samenleving

woensdag 8 april 2015, 10:08 door Redactie, 1 reacties

Hackers die kwetsbaarheden in software en systemen ontdekken en dit op verantwoorde wijze melden helpen de digitale samenleving, zo heeft Wilma van Dijk, directeur Cyber Security van de Nationaal Coordinator Terrorismebestrijding en Veiligheid (NCTV) gisteren tijdens een discussie over responsible disclosure en ethisch hacken laten weten.

Van Dijk benadrukte dat responsible disclosure van groot belang is. "Responsible disclosure is een kans en een noodzaak om samen met de cybercommunity te werken aan een veilige digitale omgeving." Volgende week vindt in Den Haag de Global Conference on Cyberspace (GCCS2015) plaats en responsible disclosure en ethisch hacken zijn belangrijke onderwerpen van deze internationale cyberconferentie.

Het Nationaal Cyber Security Centrum (NCSC) heeft een leidraad responsible disclosure opgesteld. "Responsible disclosure is een vorm van ethisch hacken. In tegenstelling tot kwaadwillende hackers stellen zogenaamde white hat hackers bedrijven en organisaties op de hoogte van kwetsbaarheden hun digitale systemen en stellen hun in staat om deze te herstellen", zo meldt de website van de NCTV.

Inmiddels zouden veel bedrijven en organisaties over een responsible disclosure procedure beschikken waarbij ze hackers de mogelijkheid geven om kwetsbaarheden in digitale systemen te melden. "Het bedrijf krijgt de tijd om het lek te dichten en de hacker gaat vrijuit en krijgt in sommige gevallen zelfs een klein aandenken zoals een T-shirt." Het afgelopen jaar zijn er echter ook verschillende online platformen verschenen waar bedrijven zogeheten "bug bounty" programma's kunnen starten en waarbij hackers voor het melden van kwetsbaarheden worden betaald.

Reacties (1)
08-04-2015, 11:05 door Anoniem
Het is natuurlijk hartstikke tof dat je volgens jezelf helemaal cutting edge bezig bent ("loopt vooruit op de de Global Conference on Cyberspace") en als directeur Cyber Security van de Nationaal Coordinator Terrorismebestrijding en Veiligheid heb je dan een gouden kans om kaders te scheppen waarin productief wordt samengewerkt.

Zien we dat? Nou... nee. In plaats daarvan gaat ze willens en wetens mee in de bestaande contentieuze en ondertussen betekenisvrije kaders waarmee ze de bestaande problemen continueert. Wat ze dus vooral niet doet is baanbrekende inzichten en opstapjes tot echte verbetering aandragen. Terwijl dat niet alleen best kan, maar evident broodnodig is. Een gemiste kans.

Niet dat ik anders verwacht had van een evident al jaren batenvrije praatwinkel die van de buzzwords aanelkaar hangt. Het enige tastbare wat ze produceren zijn bangmaakrapportjes ter budgetrechtvaardiging.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.