オランダの責任ある開示ガイドライン

オランダのサイバーセキュリティのページをみていたら、「責任ある開示」のガイドラインに遭遇しました。

構成は、

1 脆弱性とは何か(Wat is een kwetsbaarheid)

2 責任ある開示(Responsible Disclosure)

3 責任(Verantwoordelijkheden)

4  責任ある開示のための基礎固め(Bouwstenen voor Responsible Disclosure)

この部分は、

4.1 組織

4.2 報告者

4.3 NCSC

となっています

機械翻訳を使って意味をみてみると、組織がみずから、脆弱性情報を受領する体制を整えて、報告者は、それに対して報告する、そして、組織と報告者でもって合意をなして、利用者に効果的に脆弱性情報を伝えるためにNCSCが一定の役割を果たす(報告書と組織のコミュニケーションの仲立ちもするようですが)という仕組みに見えます。

日本の早期警戒パートナーシップが、IPAやJPCERT/CCの積極的な役割を前に打ち出していたのに比較すると、NCSCが控えめな役割と見えるかも知れません。

具体的に、どのように動いているのか、聞いてみたいような気もしますね。

なお、このガイドラインは、2012年のようですLetter of the letter of the Responsible Disclosure

関連記事

  1. 安全保障関連物資不正輸出事件の分析-ココム違反からキャッチオール…
  2. 米国の「連邦組織取引における電子署名の利用」(3)
  3. 経済安全保障の体系と経済安全保障一括法の内容(オムニバス)?
  4. サイバーセキュリティ戦略と「法」
  5. 「IoT・5G セキュリティ総合対策 2020」について
  6. 「脆弱性」と契約不適合、そして欠陥-日経新聞サーチライト記事に関…
  7. 松原実穂子氏より「ウクライナ企業の死闘」を贈呈いただきました
  8. 通信の秘密の数奇な運命(国際的な側面)と「国力としての防衛力を総…
PAGE TOP