In onze whitepaper “Kwetsbaarheden begrijpen” schetsen we de verschillende fasen van het openbaarmakingsproces van kwetsbaarheden om cyberbeveiliging voor eindgebruikers en de integriteit van software en technologie te helpen waarborgen. Het is belangrijk dat elke deelnemer aan het proces zijn/haar rol en verantwoordelijkheden begrijpt.
Beveiligingsonderzoekers, een belangrijk onderdeel van het ecosysteem voor kwetsbaarheidsbeheer, gebruiken hun vaardigheden en tools om kwetsbaarheden in software te vinden en met leveranciers samen te werken om ervoor te zorgen dat patches effectief zijn en beschikbaar worden gesteld aan eindgebruikers. Voor een naadloos openbaarmakingsproces moeten onderzoekers nauw samenwerken en coördineren met leveranciers, zodat ze tijdig kunnen communiceren met eindgebruikers en patches kunnen vrijgeven.
Leveranciers van software hebben drie primaire verantwoordelijkheden:
1. Inbouwen van beveiliging voor producten of software.
2. Reageren op de ontdekking van kwetsbaarheden of risico's.
3. Ervoor zorgen dat patches en remedies snel en duidelijk worden gecommuniceerd en beschikbaar worden gesteld aan eindgebruikers.
Eindgebruikers hebben twee basisverantwoordelijkheden:
1. De netwerken beveiligen die ze gebruiken.
2. Het toepassen van eenvoudige praktijken om de veiligheid van hun systemen te waarborgen.
Systemen moeten achter een firewall worden geplaatst en VPN's moeten worden gebruikt om te voorkomen dat systemen rechtstreeks toegankelijk zijn vanaf het internet. Eindgebruikers moeten sterke wachtwoorden en een wachtwoordbeheerder gebruiken, waar mogelijk multi-factor authenticatie gebruiken en hun systemen snel en regelmatig patchen.
Wereldwijde organisaties die hun rol in het beheer en openbaarmakingsproces van kwetsbaarheden begrijpen, kunnen meer transparantie bieden en een betere beveiliging in hun onderneming en het internet in het algemeen bevorderen.
Bezoek het Hikvision online Cybersecurity Center voor aanvullende bronnen.