De beveiligingsindustrie is niet in staat om de 'goeden' van de 'slechten' te onderscheiden en daar moet verandering in komen, vindt telecombedrijf Verizon Business. Niemand noemt een terrorist een 'vernietigingsengineer' of en dief een slotenmaker, maar in de beveiligingsindustrie is dat wel zo en het wordt steeds erger. Iedereen die iets met informatiebeveiliging heeft te maken wordt als beveiligingsonderzoeker aangeduid, ongeacht hun gedrag. Het gaat dan om beveiligingsonderzoekers die dingen kraken of onthullen. En dat kan niet langer, aldus Verizon in een blogposting.
Pooier
"Het is een kwestie van principe. Of je bent onderdeel van het probleem of deel van de oplossing." Daarbij moeten de verschillende groepen niet dezelfde benaming krijgen. Het bedrijf komt daarom met vier definities om duidelijkheid te scheppen. De eerste is de beveiligingsonderzoeker, iemand die het beveiligen van dingen onderzoekt en hoe onveilige dingen zijn te beveiligen. De tweede is de beoefenaar, iemand die de bevindingen van de onderzoeker toepast om dingen veiliger te maken.
Als derde is er de 'narcistische lekken-pooier', iemand die alleen voor zelfverheerlijking bedrijven en de maatschappij schade toebrengt door op onverantwoorde wijze informatie te publiceren die dingen minder veilig maken. De laatste groep bestempelt Verizon als criminelen. Mensen die bewust de beveiliging omzeilen of anderen in staat stellen dat te doen.
"Het is tijd om een grens te trekken. Als je het zat bent dat criminelen op een voetstuk worden geplaatst en dezelfde titel krijgen die jij bezit, doe dan met ons mee."
Deze posting is gelocked. Reageren is niet meer mogelijk.