Wanneer is ethisch hacken (responsible disclosure) toegestaan? - Advocat-nl.com

Wanneer is ethisch hacken (responsible disclosure) toegestaan?

1 reactie

Vraag van een bezoeker

0
0
2

22.11.2024

Ik hoor dat sommige bedrijven ‘responsible disclosure’ hebben. Betekent dat dat ik zomaar hun site mag testen op lekken, of moet ik altijd vooraf toestemming vragen?

Websitebeheerder 26.11.2024
antwoorddatum: 26.11.2024

Responsible disclosure houdt in dat een bedrijf een beleid heeft om beveiligingslekken te laten melden door ethische hackers, vaak met instructies over hoe en waar je deze meldingen kunt doen, en welke beloningen of afhandeling volgt. Toch is het niet per definitie een vrijbrief om zonder beperking te penetreren. Vaak wordt expliciet beschreven welke systemen je mag testen en onder welke voorwaarden (geen uitgebreide DDoS of datalek). Heb je twijfels, vraag dan vooraf extra toestemming. Ga je verder dan de voorwaarden toestaan, kun je alsnog strafbaar zijn. Dus lees altijd het disclosure-beleid goed door of neem contact op. Ontbreekt zo’n beleid geheel, dan is het veiliger eerst toestemming te vragen om niet in strijd met art. 138ab Sr te handelen.

Soortgelijke vragen

Kun je auteursecht claimen op malwarecode?

1 reactie
19.11.2024
Als iemand mijn malware kopieert en ergens anders verspreidt, heb ik dan auteursrecht op die code, waardoor ik hem kan aanklagen voor inbreuk op mijn copyright?
0
0
0
Alles weergeven