- 20-11-19BIT wint FoodValley ICT Awards 2019
- 20-11-19BIT voorziet nieuwe internetprovider Freedom Internet van serverruimte
- 13-11-19Kom je ook naar de BIT nieuwjaarsborrel op 10 januari 2020?
- 29-08-19Nieuwe pagina: Wet- & Regelgeving specifiek voor de hostingbranche
- 10-08-19BIT genomineerd voor IaaS-/PaaS-leverancier van het Jaar
- 07-08-19RFO netwerkstoring
- 21-05-19Klantcase Aangetekend Mailen
- 09-05-19BIT verhoogt netwerkcapaciteit en -beschikbaarheid met nieuwe switches
- 08-05-19Nationale Datacenter Dag dinsdag 11 juni 2019
- 12-02-19Meerderheid banken heeft online gegevenstransport niet of onvoldoende beveiligd
BIT publiceert Responsible Disclosure beleid
23-07-2014 15:34:47
BIT neemt de beveiliging van zijn systemen serieus. Dat betekent ook dat BIT openstaat voor meldingen van beveiligingsproblemen op zijn systemen. Tot nu was het voor melders van beveiligingsproblemen niet vooraf duidelijk dat er iets met hun melding gebeurt en wat er met hun melding gebeurt. Met de publicatie van een Responsible Disclosure beleid (RD-beleid) wordt die duidelijkheid wel gegeven.
In het RD-beleid worden melders van lekken niet alleen beschermd tegen rechtsvervolging, maar worden ze ook bedankt en beloond voor hun inzet om de systemen van BIT nog veiliger te maken. De melder wordt gevraagd af te zien van misbruik van het lek en van publicatie totdat het lek gedicht is.
De Dutch Hosting Provider Association (DHPA), waar BIT deelnemer van is, heeft eerder dit jaar haar deelnemers opgeroepen een RD-beleid te publiceren. BIT geeft nu invulling aan deze oproep. BIT heeft ervoor gekozen om het door Floor Terra op www.responsibledisclosure.nl gepubliceerde beleid in licht aangepaste vorm te gebruiken. De belangrijkste wijzigingen zijn:
- De melder wordt verzocht data te verwijderen direct na melding en niet pas na het dichten van het lek.
- Niet alle applicaties van derden worden uitgesloten omdat daarmee ook bijvoorbeeld ssh clients worden uitgesloten. Meer specifiek worden in het RD-beleid vulnerability scanners uitgesloten.