Rechtenmedia.nl - Juridische Online Uitgeverij   Rechtennieuws.nl | Jure.nl | Maxius.nl | Parlis.nl | Rechtenforum.nl | Juridica.nl | JBMatch.nl | MijnWetten.nl | AdvocatenZoeken.nl | Rechtentotaal.nl
Rechtennieuws.nl

Rechtennieuws.nl

Uw dagelijkse relevante juridische nieuws

Search
  • Nieuws
    • Nieuws
    • Archief
  • Artikelen
  • Opleidingen
  • Juridische vacatures
  • Nieuwsbrief

0

Leidraad hackers voor responsible disclosure van ICT-kwetsbaarheden

Geplaatst op 7 jan 2013 om 11:30 door Rechtennieuws.nl

Personen die een ICT kwetsbaarheid melden hebben een belangrijke maatschappelijke verantwoordelijkheid, maar moeten daar wel op een verantwoorde wijze vorm aan geven. Dat betekent dat zij geen onnodige schade moeten aanrichten in de informatiesystemen van organisaties, niet verdergaan dan noodzakelijk om de kwetsbaarheid aan te tonen en wachten met openbaarmaking totdat de organisatie het probleem heeft verholpen. Anderzijds blijven organisaties zelf primair verantwoordelijk voor de beveiliging van hun informatiesystemen en (software)produkten, maar moet er wel snel en efficiënt worden gereageerd op meldingen om kwetsbaarheden te verhelpen en dienen er afspraken worden gemaakt over eventuele openbaarmaking en het informeren van andere partijen.

» Vergelijk internet, digitale tv en bellen «advertorial
Prijs vergelijk ADSL, kabel, glasvezel aanbieders en bespaar geld door over te stappen!

Dat zijn enkele uitgangspunten bij de zogenoemde ‘leidraad voor responsible disclosure’ die minister Opstelten van Veiligheid en Justitie vandaag naar de Tweede Kamer heeft gestuurd. Dit kader is bedoeld als een handreiking om het mogelijk te maken dat kwetsbaarheden in ICT-systemen en producten op een verantwoorde manier worden gemeld en afgehandeld. Met de handreiking kunnen organisaties een eigen beleid op het gebied van responsible disclosure opstellen. Minister Opstelten kondigt in de Kamerbrief ook aan dat hij de toepassing van het kader binnen de rijksoverheid zal bevorderen.

Responsible disclosure heeft daarmee betrekking op het handelen van zowel de melder als de organisatie. Concreet betekent dit dat een organisatie publiekelijk het beleid voor responsible disclosure uitdraagt. De organisatie en melder maken daarnaast afspraken over de termijn waarop de kwetsbaarheid verholpen zal zijn, de wijze waarop zij met elkaar zullen communiceren en over eventuele openbaarmaking en het verder inlichten van de ICT-security-community. Zo kunnen ook anderen lering kunnen trekken uit de kwetsbaarheid waar het om gaat. Als een organisatie eenmaal beleid heeft op dit gebied moet ook duidelijk zijn hoe zij met aangiftes omgaat en dat er geen aangifte wordt gedaan als de melder volgens afspraken heeft gehandeld. De zelfstandige bevoegdheid van het Openbaar Ministerie om eventueel tot vervolging over te gaan wanneer het vermoeden bestaat dat er strafbare feiten zijn gepleegd, blijft bestaan.

Aan het opstellen van dit kader heeft het ministerie van Veiligheid en Justitie samengewerkt met melders, publieke en private organisaties. Er is immers binnen de ICT-security gemeenschap veel kennis voorhanden over kwetsbaarheden en de wijze waarop deze verholpen kunnen worden. Daarnaast bestaat ook de wil om kennis te delen en bij te dragen aan een veilige en vitale digitale samenleving. Het bevorderen van nauwere samenwerking en het totstandbrengen van nieuwe coalities tussen publieke en private partijen met de ICT-security gemeenschap is daarom van groot belang. Daar waar dat nodig is vervult het Nationaal Cyber Security Centrum (NCSC) de rol om partijen bij elkaar te brengen en informatie over kwetsbaarheden met te delen zodat ook andere partijen maatregelen kunnen nemen.

Rubriek: Informatie en technologie

Gerelateerde links:
Brief Tweede Kamer: Kader voor Responsible Disclosure
Leidraad om te komen tot een praktijk van Responsible Disclosure
Vorige
Capgemini en Ordina korten oudere werknemers
Volgende
Betere aansluiting zelfstandige bestuursorganen op bedrijfsvoering Rijk

Over Rechtennieuws.nl

Rechtennieuws.nl is een informatie portal gericht op juridische professionals en zij die dat graag beogen te worden (advocaat-stagaires, kandidaat-notarissen, RAIO's, rechtenstudenten WO en HBO, enzovoorts).

Op de voorpagina wordt, gerubriceerd in verschillende rechtsgebieden, juridisch nieuws gepubliceerd. Desgewenst kunnen bezoekers naar aanleiding van de berichtgeving inhoudelijk reageren.


Bekijk alle berichten van Rechtennieuws.nl
Bliss Hypotheekadviseurs
Vergelijk internet, digitale tv en bellen
Prijs vergelijk ADSL, kabel, glasvezel aanbieders en bespaar geld door over te stappen!
Juridische vacatures

Colofon

Uitgeverij
Rechtenmedia

Contact Hoofdredactie
info@rechtenmedia.nl

Ontwikkeling en technische realisatie
Blue Horizon
Piscator.nu
  • Nieuws
    • Nieuws
    • Archief
  • Artikelen
  • Opleidingen
  • Juridische vacatures
  • Nieuwsbrief
Copyright © 2025 Rechtenmedia B.V. - Alle rechten voorbehouden.