Lücken schließen: Der verantwortungsbewusste Umgang mit IT-Sicherheitslücken

Loading...
Thumbnail Image
Date
2023
Volume
5
Issue
Journal
Impulse
Series Titel
Book Title
Publisher
München : bidt - Bayerisches Forschungsinstitut für Digitale Transformation
Link to publishers version
Abstract

Praktisch ausnutzbare Sicherheitslücken bedrohen die IT-Sicherheit privater wie staatlicher Infrastrukturen. Die Beseitigung der Lücken ist daher für alle Akteure, wie Produktherstellerinnen und -hersteller, Betreiberinnen und Betreiber sowie Nutzerinnen und Nutzer, wünschenswert. Dennoch zeigten Konflikte zwischen Herstellerseite und unabhängigen, proaktiv tätigen Sicherheitsforschenden, dass ein auf Kooperation basierendes Schwachstellenmanagement oftmals fehlt. Obwohl sich Expertinnen und Experten überwiegend bezüglich der grundsätzlichen Notwendigkeit eines koordinierten Zusammenwirkens durch Coordinated-Vulnerability-Disclosure-Prozesse (CVD) einig sind, ist dieses aktuell weder rechtlich verpflichtend geregelt noch flächendeckend umgesetzt. Vielmehr sind durch die Rechtsunsicherheiten für Forschende Abschreckungseffekte zu beobachten. Der „bidt Impuls“ skizziert diesen Status quo und zeigt Lösungsansätze auf, um die konfligierenden Interessens- und Rechtspositionen zu entwirren. Neben der Beseitigung einiger rechtlicher Hemmnisse durch die Gesetzgebung wird von den Autorinnen und Autoren die Einrichtung einer koordinierenden und im Konfliktfall schlichtenden Meldestelle zur Unterstützung von Disclosure-Prozessen empfohlen.

Description
Keywords
Citation
Vettermann, O., Wagner, M., Leicht, M., & Freiling, F. (2023). Lücken schließen: Der verantwortungsbewusste Umgang mit IT-Sicherheitslücken (München : bidt - Bayerisches Forschungsinstitut für Digitale Transformation). München : bidt - Bayerisches Forschungsinstitut für Digitale Transformation. https://doi.org//10.35067/b0bj-im05
Collections
License
CC BY 4.0 Unported