image

NCSC publiceert leidraad voor bekendmaken van kwetsbaarheden

dinsdag 2 oktober 2018, 17:16 door Redactie, 2 reacties

Het Nationaal Cyber Security Centrum (NCSC) heeft vandaag een leidraad gepubliceerd voor het bekendmaken van kwetsbaarheden die organisaties ontvangen en hebben verholpen. Bij "Coordinated Vulnerability Disclosure" (CVD) staat het op een gecoördineerde wijze bekendmaken van een kwetsbaarheid nadat die is verholpen centraal.

Hiervoor is het belangrijk dat partijen zich aan afspraken houden over het melden van de kwetsbaarheid en de omgang hiermee, zo laat het NCSC in de leidraad weten. Zo kunnen organisaties aangeven welke systemen mogen worden onderzocht en op wat voor manier. Vervolgens krijgen organisaties de tijd om gevonden kwetsbaarheden te verhelpen.

"Belangrijk uitgangspunt bij deze randvoorwaarden is dat de organisatie in principe geen aangifte doet of andere juridische stappen onderneemt als er binnen de gestelde voorwaarden onderzocht en gemeld wordt", zo laat de leidraad weten (pdf). Concreet geeft leidraad invulling aan het CVD-proces en verschillende voorbeelden van dergelijk beleid.

Reacties (2)
03-10-2018, 06:28 door Anoniem
Pfft, veel te ingewikkeld. Je zorgt dat je anoniem de boel aan de grote klok hangt en vervolgens pak je de popcorn erbij.
03-10-2018, 15:46 door Anoniem
Alweer? Vorige keer heette het "Responsible Disclosure".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.