Frank Breedijk, CISO van Schuberg Phillis en manager van deze vrijwilligersorganisatie, is erg blij met deze erkenning. Het zelf kunnen uitgeven van nummers voor de registratie van kwetsbaarheden stelt DIVD in staat sneller aan de bel te trekken als actuele beveiligingslekken worden gevonden. Zo’n CVE-nummer maakt de communicatie met de security community gemakkelijker. Onderzoekers kunnen hierdoor beter samenwerken. Als kwetsbaarheden opduiken, weet iedereen waar het over gaat.
DIVD waarschuwt bedrijven wanneer ze kwetsbare software draaien. Belangrijk is dat deze vrijwilligersorganisatie snel de mensen kan bereiken die lekken in digitale systemen moeten fixen. Voorheen moest DIVD altijd bij andere nummerautoriteiten (CVA’s) aankloppen voor de registratie van een kwetsbaarheid. Dat kostte tijd. Bovendien kan DIVD nu ook sneller handelen als andere ethische hackers kwetsbaarheden bij haar aanmelden. Binnenkort komt DIVD met een ‘bounty programma’ ter stimulering van ‘bug hunters’.
DIVD werd in 2019 opgericht door internetsocioloog Chris van ‘t Hof, ethisch hacker Victor Gevers en oud-Kamerlid Astrid Oosenbrug. Vooraanstaande security-experts als Mattijs van Ommeren, Edwin van Andel, Matthijs Koot en Wietse Boonstra werken in hun vrije tijd voor DIVD. De laatste ontdekte als eerste het lek in Kaseya VSA. Eind vorig jaar ontving de ethische-hackersclub een subsidie van het Digital Trust Center van het ministerie van Economische Zaken.
Om te kunnen beoordelen moet u ingelogd zijn: