Zo versterk je je beveiliging met responsible disclosure
Niemand wil gehackt worden. Veel bedrijven zijn er ook niet op voorbereid dat dit kan gebeuren en reageren op een voorspelbare manier als een hacker meldt dat er een kwetsbaarheid in hun product of dienst zit: de melding wordt ontkend of er wordt een tegenaanval gedaan op de partij die de melding heeft ingediend. Zo ontstaat er een onoverzichtelijke situatie met veel kosten, emotionele reacties en alleen maar verliezers. Dit terwijl een kwetsbaarheid die wordt gemeld juist kan leiden tot een waardevolle verbetering van de security. Een goed beleid voor responsible disclosure, waarbij je duidelijk communiceert over de procedure voor het melden van een kwetsbaarheid, kan hierbij helpen, zodat organisaties hun voordeel kunnen doen met de kennis van hackers.