Coordinated Vulnerability Disclosure en notificatie in het licht van NIS2
Max van der Horst (TU Delft - Technology, Policy and Management)
Rowin Jansen (Radboud Universiteit Nijmegen)
Wouter Scherpenisse ( Erasmus Universiteit Rotterdam)
More Info
expand_more
Other than for strictly personal use, it is not permitted to download, forward or distribute the text or part of it, without the consent of the author(s) and/or copyright holder(s), unless the work is under an open content license such as Creative Commons.
Abstract
Kwetsbaarheden in software vormen een structureel risico voor de cyberweerbaarheid. Coordinated Vulnerability Disclosure (CVD) en notificatie spelen in de praktijk een cruciale rol, maar zijn in Nederland grotendeels informeel georganiseerd. Met de komst van de NIS2-richtlijn verandert het speelveld: meldloketten worden verplicht, scanmogelijkheden uitgebreid. Deze bijdrage onderzoekt hoe de wetgever en uitvoeringsinstanties kunnen omgaan met CVD en notificatie in het licht van deze richtlijn.