Coordinated Vulnerability Disclosure


Eigenschappen

VoorkeurslabelCoordinated Vulnerability Disclosure
AfkortingCVD
DefinitieCoordinated Vulnerability Disclosure (CVD) of responsible disclosure is het op een verantwoorde wijze en in gezamenlijkheid tussen melder en organisatie openbaar maken van ICT-kwetsbaarheden.
Synoniemresponsible disclosure
Toelichting op definitieIedereen kan een responsible disclosure-melding doen bij een bedrijf, overheidsinstantie of andere organisatie. De organisatie heeft dan de kans om de kwetsbaarheid op te lossen.


Beleid voor CVD
Voorop staat dat partijen zich over en weer houden aan de gemaakte afspraken over het melden van ICT-kwetsbaarheden. Een organisatie die beleid voor responsible disclosure opstelt, kan zich bijvoorbeeld binden aan het principe dat ze geen aangifte doet als aan de organisatie en de melder voldoen aan de volgens het beleid geldende spelregels.

Doel van CVD

Het doel is het verhogen van de veiligheid van ICT-systemen door kennis over ICT-kwetsbaarheden te delen. Eigenaren van ICT-systemen kunnen kwetsbaarheden dan verhelpen, voordat deze actief misbruikt zullen worden door derden. Hierdoor kan de schade zoveel mogelijk worden voorkomen of beperkt. Hierbij dient dan voldoende tijd voor herstel beschikbaar te zijn alvorens tot openbaarmaking wordt overgegaan. (bron: veilig internetten.nl)
Voorbeeldhttps://www.ncsc.nl/wat-kun-je-zelf-doen/weerbaarheid/besturen/cvd-beleid
Bijna overeenkomsthttps://veiliginternetten.nl/thema/je-bedrijf/website-en-sociale-media/wat-een-responsible-disclosure/
StatusConcept

Relaties

VertrekpuntRelatieEindpunten
Coordinated Vulnerability DisclosureBreder
Coordinated Vulnerability DisclosureBron van
Coordinated Vulnerability DisclosureGerelateerd

Afgeleide relaties

VertrekpuntRelatieEindpunt
Rdf.jpg