Veel van de problemen op beveiligingsgebied worden veroorzaakt door beveiligingslekken in populaire software programma's. Neem bijvoorbeeld Apple dat dit jaar 243 kwetsbaarheden verhielp. Terwijl bedrijven complete automatiseringsafdelingen moeten inhuren om het netwerk veilig te houden, kunnen ontwikkelaars rustig achterover leunen. En dat is een van de problemen waarom de huidige beveiligingsproblemen niet verdwijnen. Ontwikkelaars voelen niet de "pijn" van hun slechte producten en nemen hiervoor ook geen verantwoordelijkheid.
En daar kan de overheid een belangrijke rol in spelen. Tegenwoordig probeert men op alle vlakken positief gedrag te bemoedigen. Denk aan subsidies voor groene producenten, keurmerken en stickers die de consument bewust van hun aankoop moeten maken. Net zoals een fabrikant ondeugdelijke producten terugroept of klanten een vergoeding geeft, moeten ook software ontwikkelaars dit doen.
Als onveilige ontwikkelaars extra heffingen moeten betalen, terwijl veilige programmeurs juist uit dit potje een flinke subsidie en andere voordelen krijgen, loont het voor de markt om betere software af te leveren. Zo kan men regels voorstellen voor audit processen, of hoeveel beveiligingslekken een programma maximaal mag hebben. Alleen als het de ontwikkelaars iets oplevert of kost zullen ze de lang gewenste verantwoordelijkheid tonen. Onze stelling luidt derhalve: Overheid moet onveilige ontwikkelaars financieel aanpakken
Deze posting is gelocked. Reageren is niet meer mogelijk.