Het Nationaal Cyber Security Centrum (NCSC) heeft een dossier online gezet met voorbeelden van een responsible disclosure beleid dat bedrijven kunnen toepassen. Onlangs kondigde de overheid richtlijnen voor het op verantwoorde wijze melden van beveiligingslekken aan, het zogeheten responsible disclosure. Hackers zouden hierdoor in theorie niet vervolgd moeten worden.
Er is echter geen garantie, aangezien het vooral een afspraak tussen de ontdekker van het lek en het getroffen bedrijf in kwestie is. In het nu gepubliceerde dossier geeft het NCSC voorbeelden van meldingen in het kader van Responsible disclosure en voorbeelden Responsible disclosure beleid.
Beleid
Zo wordt er gewezen naar het beleid van Marktplaats.nl en de website responsibledisclosure.nl. Marktplaats beloont hackers voor bepaalde zwakke plekken in de beveiliging. Om in aanmerking voor een PayPal bon ter waarde van 350 euro te komen, moeten wel de regels voor responsible disclosure worden gevolgd.
"Als u ons een redelijke termijn geeft om te reageren op uw melding alvorens informatie bekend te maken en als u de nodige inspanningen verricht om schendingen van privacy, vernietiging van data en onderbreking of verslechtering van onze dienst tijdens uw onderzoek te voorkomen, zullen wij geen rechtszaak tegen u beginnen of justitie verzoeken onderzoek naar u te doen, tenzij wij gronden hebben om te geloven dat uw handelen niet te goeder trouw is", aldus het beleid van Marktplaats.
Deze posting is gelocked. Reageren is niet meer mogelijk.