Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Cert gaat software-fouten openbaar maken

08 oktober 2000 - 22:00ActueelInnovatie & Transformatie
Auke Hulst
Auke Hulst

Moeten fouten in software openbaar gemaakt worden of de doofpot in? Waakhond-organisatie Cert neigt na een verandering van beleid naar meer openheid.

Openheid of terughoudendheid, het is een discussie die al tijden loopt in de computer-gemeenschap. Ontdekte fouten vrijgeven (met code en al), zo zeggen tegenstanders van een liberalere omgang met het probleem, leidt tot een hausse aanscript kiddies; kwaadwillenden die de kwetsbare code uitbuiten en misbruiken. Macus Ranum, veiligheidsexpert en oprichter van de Network Flight Recorder, producent van software voor inbraak-detectie, drong recentelijk om die reden nog aan op volledige geheimhouding waar het de mazen in de veiligheid van software betreft. Makers van instrumenten die gebruik maken van de kwetsbaarheid van software zijn, aldus Ranum en gelijkgestemden, ‘virtuele wapenhandelaars’. Die moet je volgens hardliners tegen elke prijs de wind uit de zeilen nemen.
Inmiddels is deze zienswijze niet langer de meest geaccepteerde in de computer-gemeenschap. Steeds meer veiligheidsexperts bepleiten een grotere – zo niet een totale – openheid. Weliswaar zal dit munitie leveren aan hackers, maar het betekent wel dat klanten zich bewuster zijn van de gevaren van diverse producten. Daardoor zullen ze beter in staat zijn te vergelijken, te wikken en te wegen. Cert (Computer Emergency Response Team) zoekt de gulden middenweg tussen deze uitersten. Afgelopen week maakte het gezaghebbende instituut zijn nieuwe richtlijnen bekend, en kondigde het een beleid aan dat het openbaar maken van software-fouten ondersteunt.
In de praktijk betekent dit dat Cert, dat het in de peiling houden van veiligheidsdreigingen en het publiceren van adviezen aan het publiek tot de kernactiviteiten rekent, zal volharden in het niet openbaar maken van code. Wel stelt het instituut meer eisen aan bedrijven. Een onderneming krijgt 45 dagen de tijd om een fout te verhelpen. Gebeurt dit niet, dan zal Cert bedrijf en softwareproduct met naam en toenaam publiekelijk aan de schandpaal nagelen.
Met deze stap volgt Cert de tendens naar meer openheid in de computerwereld. Een belangrijk effect van dit nieuwe beleid zal zijn dat bedrijven gedwongen worden betere en veiligere software te produceren, zo hopen deskundigen. Het alternatief is immers om voor het oog van de digitale wereld met pek en veren besmeurd te worden. Dat kan nooit goed zijn voor de handel.
 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Computable.nl
    ActueelSecurity & Awareness

    België heeft nu eindelijk eigen Cert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs