Je hebt een klacht over de onderstaande posting:
Door Anoniem: Voor de meeste ambtelijke organisatie's geld dat je RD notificaties via het NCSC kunt/moet doen, die hebben gewoon netjes hun PGP publieke sleutel online staan en er zelfs een expire datum bij gezet. Hebben ze wel een RD melding staan maar geen publieke sleutel: dan zou ik er voor kiezen om eea via het NCSC te spelen. Het is heel logisch wat je hier zegt. Probleem echter is dat de regel van Responsible Disclosure van de organisatie juist vraagt dat je een kwetsbaarheid niet deelt aan een derde partij. Doe je dat wel, dan heb je juridisch een nogal groot probleem. Mocht een organisatie het doorsturen van zo'n kwetsbaarheid naar het NCSC goedkeuren, dan moet dat schriftelijk ook vast staan via de website van de gedupeerde organisatie. Anders zou ik er niet aan beginnen.
Beschrijf je klacht (Optioneel):