Hackers die kwetsbaarheden in software en systemen ontdekken en dit op verantwoorde wijze melden helpen de digitale samenleving, zo heeft Wilma van Dijk, directeur Cyber Security van de Nationaal Coordinator Terrorismebestrijding en Veiligheid (NCTV) gisteren tijdens een discussie over responsible disclosure en ethisch hacken laten weten.
Van Dijk benadrukte dat responsible disclosure van groot belang is. "Responsible disclosure is een kans en een noodzaak om samen met de cybercommunity te werken aan een veilige digitale omgeving." Volgende week vindt in Den Haag de Global Conference on Cyberspace (GCCS2015) plaats en responsible disclosure en ethisch hacken zijn belangrijke onderwerpen van deze internationale cyberconferentie.
Het Nationaal Cyber Security Centrum (NCSC) heeft een leidraad responsible disclosure opgesteld. "Responsible disclosure is een vorm van ethisch hacken. In tegenstelling tot kwaadwillende hackers stellen zogenaamde white hat hackers bedrijven en organisaties op de hoogte van kwetsbaarheden hun digitale systemen en stellen hun in staat om deze te herstellen", zo meldt de website van de NCTV.
Inmiddels zouden veel bedrijven en organisaties over een responsible disclosure procedure beschikken waarbij ze hackers de mogelijkheid geven om kwetsbaarheden in digitale systemen te melden. "Het bedrijf krijgt de tijd om het lek te dichten en de hacker gaat vrijuit en krijgt in sommige gevallen zelfs een klein aandenken zoals een T-shirt." Het afgelopen jaar zijn er echter ook verschillende online platformen verschenen waar bedrijven zogeheten "bug bounty" programma's kunnen starten en waarbij hackers voor het melden van kwetsbaarheden worden betaald.
Deze posting is gelocked. Reageren is niet meer mogelijk.