Wanneer is ethisch hacken (responsible disclosure) toegestaan? - Advocat-nl.com

Wanneer is ethisch hacken (responsible disclosure) toegestaan?

1 reactie

Vraag van een bezoeker

0
0
0

22.11.2024

Ik hoor dat sommige bedrijven ‘responsible disclosure’ hebben. Betekent dat dat ik zomaar hun site mag testen op lekken, of moet ik altijd vooraf toestemming vragen?

Websitebeheerder 26.11.2024
antwoorddatum: 26.11.2024

Responsible disclosure houdt in dat een bedrijf een beleid heeft om beveiligingslekken te laten melden door ethische hackers, vaak met instructies over hoe en waar je deze meldingen kunt doen, en welke beloningen of afhandeling volgt. Toch is het niet per definitie een vrijbrief om zonder beperking te penetreren. Vaak wordt expliciet beschreven welke systemen je mag testen en onder welke voorwaarden (geen uitgebreide DDoS of datalek). Heb je twijfels, vraag dan vooraf extra toestemming. Ga je verder dan de voorwaarden toestaan, kun je alsnog strafbaar zijn. Dus lees altijd het disclosure-beleid goed door of neem contact op. Ontbreekt zo’n beleid geheel, dan is het veiliger eerst toestemming te vragen om niet in strijd met art. 138ab Sr te handelen.

Soortgelijke vragen

Wat is het Cybercrime Information Exchange?

1 reactie
29.12.2024
Ik hoor dat er in Nederland initiatieven zijn om cyberdreigingen te delen tussen bedrijven en overheden. Is dat verplicht, of een vrijwillige samenwerking?
0
0
0
Alles weergeven