Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Consortium wil verspreiden van gegevens over fouten in software reguleren

15 november 2001 - 23:00AchtergrondGovernance & Privacy
Gijs Hillenius
Gijs Hillenius

Vijf it-beveiligingsbedrijven gaan samen met Microsoft informatie over beveiligingsproblemen beperkt openbaren. Hoofdoelstelling van de groep is het ontmoedigen van ‘full disclosure’ ; het gebruik om alle details van een veiligheidslek te publiceren, ook wanneer dit kwaadwilligen juist helpt.

De bedrijven Bindview, Foundstone, Guardent, @Stake en Internet Security Systems maakten eind vorige week aan het slot van de driedaagse Trusted Computing Forum bekend dat ze zich aansluiten bij het initiatief van Microsoft. De coalitieleden willen bij het geven van informatie over veiligheidsproblemen details weglaten die door kwaadwillenden gebruikt kunnen worden. Dertig dagen na deze eerste bekendmaking, kunnen de leden meer gedetailleerde informatie publiceren.
De nieuwe organisatie wil de komende maanden een aantal verzoeken om commentaar (requests for comments, RFC’s) openbaren, waarin het uiteenzet hoe informatie over veiligheidslekken bekend te maken. De RFCs bespreken details als de manier van rapporteren, e-mail adressen en de termijn waarbinnen leveranciers moeten reageren. Samen met het commentaar worden deze voorstellen ingediend bij Internet Engineering Task Force, waar het publiek ze kan bestuderen. Mogelijk neemt deze organisatie de RFCs aan als opties voor standaarden.

Blauwdrukken

Het inititiatief voor de aankondiging ligt bij Scott Culp, manager van Microsofts Security Response Center. Hij plaatste vorige maand een artikel op de website van het bedrijf, waarin hij de gemeenschap van computerbeveiligingsdeskundigen oproept te stoppen met het aanleveren van een teveel aan details over veiligheidslekken, "de blauwdrukken van wapens zoals virussen".
Het aankondigen van de lobby op de Trusted Computing Forum in Californië ontlokte meteen veel kritiek. "Voor Microsoft is het een manier om aan sommige beschamingen te ontkomen", reageerde Marc Maiffret van eEye Digital Security in een artikel op de website The Register.
 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Cybersecurity rond logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    KPN

    Altijd beschikbare zorg-IT (KPN, IT&Care onderdeel van HumanTotalCare)
    Pijl naar rechts icoon

    Cegeka

    Van handmatig naar intelligent: AI‑automatisering bij NIBC
    Pijl naar rechts icoon

    Office EU

    Office EU: Alles-in-1 Office Software Suite, 100% Europees
    Pijl naar rechts icoon

    Office EU

    Office EU: Alles-in-1 Office Suite, 100% Europees
    Pijl naar rechts icoon

    Erasmus MC - Datahub

    Intensive care familiegesprekken begrijpelijk voor iedereen
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    12 social engineering trucs
    Security & Awareness

    ‘Klik of je wordt geblokkeerd’ en nog 11 social engineering-trucs

    Eelco Eerenberg
    Overheid

    Staatssecretaris: Breken met Fast Enterprises voor btw-systeem kost 200 miljoen

    Innovatie & Transformatie

    Kort: ING-banen weg door ai, aanpak ai-dis­cri­mi­na­tie faalt (en meer)

    Cloud & Infrastructuur

    Ook (eveneens Amerikaanse) Equinix kan dienst­ver­le­ning DigiD verstoren

    shutterstock_2483770035 Jose Calsina
    Governance & Privacy

    Hoge Raad: mag bank selfie van klant verplicht stellen?

    Vacature
    Carrière

    Kort: it-krapte houdt aan, ChatGPT beschikt over wiskundeknobbel (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs