Vertaald betekent Verantwoorde Openbaarmaking “verantwoorde openbaarmaking”. Dit gaat over het aankondigen van nieuw ontdekte beveiligingslekken. Dit moet verantwoord gebeuren. Dit betekent dat cybercriminelen de ontdekte beveiligingslekken zo min mogelijk kunnen uitbuiten.
Er zijn onafhankelijke ethische Hackers die websites, programma’s, apps en dergelijke controleren op beveiligingslekken. Niet om ze crimineel uit te buiten. Maar om deze gaten te helpen dichten.
Meestal melden de ethische hackers de kwetsbaarheid bij het bedrijf waarvan het programma, de website of de app is getroffen. Ze geven het een redelijke tijd om de kloof te dichten. Pas daarna informeren ze het publiek hierover. Het doel van deze procedure is om te voorkomen dat Cybercriminelen die beveiligingslekken kunnen exploiteren.
Als een bedrijf de beveiligingskloof vertraagt of weigert te sluiten, kan dit een dilemma betekenen voor ethische hackers. Dit komt doordat cybercriminelen specifiek zoeken naar beveiligingslekken om deze voor hun eigen doeleinden te misbruiken. Daarom is het waarschijnlijk dat een beveiligingslek die door ethische hackers wordt ontdekt, al bekend is bij ten minste sommige cybercriminelen.
Met dit in gedachten kunnen ethische hackers besluiten de kwetsbaarheid openbaar te maken, ook al is deze nog niet gesloten. Dit komt doordat dit meestal sterke druk op het bedrijf uitoefent om het snel te sluiten.
Verantwoorde openbaarmaking treft vooral bedrijven. Als ethische hackers bijvoorbeeld een beveiligingslek op uw website ontdekken, probeer dan de juiste persoon of afdeling van uw bedrijf hiervan op de hoogte te stellen.
Beveiligingslekken kunnen ernstige schade aan uw bedrijf toebrengen. Maak het daarom makkelijker voor ethische hackers om te rapporteren volgens het principe van verantwoorde openbaarmaking. Veel bedrijven maken hiervoor een subpagina op hun website, vaak onder het trefwoord “Verantwoorde Openbaarmaking”.
Voor meer informatie, raadpleeg het BSI-document “Vulnerability Handling: Recommendations for Manufacturers“.