- 28-11-24ECOFED uitgeroepen tot publieksfavoriet bij Computable Awards
- 21-11-24Een goede cloud heeft een kundige dirigent nodig
- 17-10-24ECOFED wint ICT Innovatieprijs Regio Foodvalley 2024
- 01-08-24BIT geeft kaarten weg voor F1 in Zandvoort
- 24-04-24Status.bit.nl in nieuw jasje!
- 12-04-24Nieuw bij BIT: GPU hosting
- 25-03-24BIT breidt netwerkconnectiviteit uit met aansluiting op NL-ix^2
- 13-03-24No More Leaks: Samenwerken tegen cybercriminaliteit
- 03-03-24Geen verandering twee jaar na invoering sancties tegen Russische media: FOIC roept (wederom) op tot einde van ondemocratische censuur
- 29-01-24Onzichtbare upgrades
BIT publiceert Responsible Disclosure beleid
23-07-2014 15:34:47
BIT neemt de beveiliging van zijn systemen serieus. Dat betekent ook dat BIT openstaat voor meldingen van beveiligingsproblemen op zijn systemen. Tot nu was het voor melders van beveiligingsproblemen niet vooraf duidelijk dat er iets met hun melding gebeurt en wat er met hun melding gebeurt. Met de publicatie van een Responsible Disclosure beleid (RD-beleid) wordt die duidelijkheid wel gegeven.
In het RD-beleid worden melders van lekken niet alleen beschermd tegen rechtsvervolging, maar worden ze ook bedankt en beloond voor hun inzet om de systemen van BIT nog veiliger te maken. De melder wordt gevraagd af te zien van misbruik van het lek en van publicatie totdat het lek gedicht is.
De Dutch Hosting Provider Association (DHPA), waar BIT deelnemer van is, heeft eerder dit jaar haar deelnemers opgeroepen een RD-beleid te publiceren. BIT geeft nu invulling aan deze oproep. BIT heeft ervoor gekozen om het door Floor Terra op www.responsibledisclosure.nl gepubliceerde beleid in licht aangepaste vorm te gebruiken. De belangrijkste wijzigingen zijn:
- De melder wordt verzocht data te verwijderen direct na melding en niet pas na het dichten van het lek.
- Niet alle applicaties van derden worden uitgesloten omdat daarmee ook bijvoorbeeld ssh clients worden uitgesloten. Meer specifiek worden in het RD-beleid vulnerability scanners uitgesloten.