Organisation will Regeln für Behandlung von Sicherheitslücken festlegen

OIS soll Frieden zwischen Softwareentwicklern und Sicherheitsforschern sichern

Elf Software- und Computersicherheits-Unternehmen haben gemeinsam eine Organisation für Software-Sicherheit (OIS) offiziell aus der Taufe gehoben. Die „Organisation for Internet Safety“ soll nach dem Wunsch der Gründungsmitglieder „standardisierte und allgemein anerkannte Richtlinien für die Behandlung von Sicherheitslücken“ festlegen.

Bereits im vergangenen Frühjahr hatten die OIS-Mitglieder einen ersten Vorschlag an die Internet Engineering Task Force übermittelt, der allerdings abgelehnt wurde. Demnach sollten Softwareunternehmen innerhalb einer Woche auf eine Benachrichtigung zu einer Sicherheitslücke von einem Sicherheits-Forscher antworten. Die Sicherheitsunternehmen räumen dafür den Softwareentwicklern eine Frist von 30 Tagen ein, bevor sie mit ihren Informationen an die Öffentlichkeit gehen.

Mit diesen allgemeinen Regeln wollen die Unternehmen vor allem auch den ständigen Widerspruch zwischen unabhängigen Sicherheits-Forschern und -Unternehmen auf der einen Seite sowie der Softwareindustrie auf der anderen Seite auflösen. Sicherheits-Forscher und -Unternehmen veröffentlichen oft ihre Ergebnisse, um ihre Kunden schneller zu warnen oder ein möglichst großes Medienecho zu erhalten, wie ihre Kritiker oft meinen. Die Softwareunternehmen wiederum sind daran interessiert, die Sicherheitslücken ihrer Anwendungen möglichst ohne großes Aufsehen zu schließen oder ihre Verfehlungen zuzudecken, wie der Vorwurf aus dem Gegenlager lautet.

Bis zum kommenden Frühjahr planen die elf Unternehmen allgemein akzeptierte Richtlinien über die Veröffentlichung von Sicherheitslücken zu veröffentlichen. Dabei sollen die Interessen beider Seiten berücksichtigt werden. Die Gründungsmitgliedern von OIS sind @stake, BindView, Caldera, Foundstone, Guardent, Internet Security Systems, Microsoft, Network Associates, Oracle, SGI und Symantec.

Media Contact

Dominik Schebach, pressetext.austria

Weitere Informationen:

http://www.oisafety.org/pr092602.html

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Bakterien für klimaneutrale Chemikalien der Zukunft

For­schen­de an der ETH Zü­rich ha­ben Bak­te­ri­en im La­bor so her­an­ge­züch­tet, dass sie Me­tha­nol ef­fi­zi­ent ver­wer­ten kön­nen. Jetzt lässt sich der Stoff­wech­sel die­ser Bak­te­ri­en an­zap­fen, um wert­vol­le Pro­duk­te her­zu­stel­len, die…

Batterien: Heute die Materialien von morgen modellieren

Welche Faktoren bestimmen, wie schnell sich eine Batterie laden lässt? Dieser und weiteren Fragen gehen Forschende am Karlsruher Institut für Technologie (KIT) mit computergestützten Simulationen nach. Mikrostrukturmodelle tragen dazu bei,…

Porosität von Sedimentgestein mit Neutronen untersucht

Forschung am FRM II zu geologischen Lagerstätten. Dauerhafte unterirdische Lagerung von CO2 Poren so klein wie Bakterien Porenmessung mit Neutronen auf den Nanometer genau Ob Sedimentgesteine fossile Kohlenwasserstoffe speichern können…

Partner & Förderer