|
Schweigepflicht bei Sicherheitslücken?
Die Organisation for Internet Security [OIS] hat es sich zum Ziel gesetzt Regeln aufzustellen, wenn Sicherheitsprobleme in Software entdeckt werden: Entdeckt jemand eine Sicherheitslücke, soll er zunächst den Hersteller informieren. Dieser hat dann 7 Tage Zeit auf die Lücke zu reagieren. Die Öffentlichkeit darf seitens des Entdeckers erst nach 30 Tagen informiert werden.<br><br>Somit will man verhindern, dass Sicherheitslücken ausgenutzt werden. Diese Punkte sind jedoch lediglich als Regeln und nicht als Gesetz zu verstehen. <br><br>Zur OIS gehören namenhafte Unternehmen wie Foundstone, Guardent, Internet Security Systems, Inc., Microsoft Corp., Network Associates, Oracle Corporation, SGI und Symantec.
|