Efter Heartbleed: Digitalt sikkerhedsråd vil have øget fokus på sikkerheden i open source

23. maj 2014 kl. 10:314
Heartbleed-sårbarheden har sendt chokbølger igennem internettet i flere måneder, og mange systemer er stadig ramte. Det får nu Rådet for Digital Sikkerhed til at komme banen med en række sikkerhedsanbefalinger.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Regeringens digitaliseringsstrategi skal omfatte indberetningspligt ved sårbarheder i it-sikkerheden, og kommercielle aktører, der benytter open source, skal bidrage til at sikkerheden af det givne produkt udvikles. Det er blandt en række budskaber, som Rådet for Digital Sikkerhed byder ind med i kølvandet på, at den udbredte krypteringssoftware OpenSSL har været ramt af sårbarheden Heartbleed.

OpenSSL bruges i webservere og andre it-produkter verden over, og for små to uger siden kom det frem, at mere end 300.000 systemer stadig er sårbare som følge af Heartbleed, der gør kommunikationen mellem bruger og server usikker.

Heartbleed har fået Linux-foundations medlemsskare til at bidrage økonomisk til udviklingen af sikkerheden i Open Source-produkter, og ifølge Rådet for Digital Sikkerhed bør vi i Danmark følge med i den retning.

» At aktører som anvender open source-løsninger i kommercielle produkter aktivt bidrager til at højne sikkerheden, enten i form af arbejdsmæssig indsats eller økonomiske bidrag til andre, som udfører sådant arbejde,« hedder det i Rådets anbefalinger, der også efterlyser bedre information til borgerne om sikkerhedsbrister i fremtiden.

Artiklen fortsætter efter annoncen

De danske myndigheder har været yderst sparsomme med kommunikationen i forbindelse med Heartbleed, hvilket tidligere har fået flere it-sikkerhedseksperter til kritisere det offentlige i skarpe vendinger. Og den kritik er Rådet for Digital Sikkerhed altså enig i.

»Den danske regering bør som led i sin digitaliseringsstrategi tage skridt til at indføre en indberetningspligt vedrørende sårbarheder og markant opprioritere indsatsen i forhold til at informere og vejlede om it‐sikkerhed og privatlivsbeskyttelse til danske borgere,« skriver Rådet.

Du kan læse alle Rådet for Digital Sikkerheds anbefalinger her  

4 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
3
23. maj 2014 kl. 11:31

Hvordan håndteres opsynet med sikkerheden i closed source software?

4
23. maj 2014 kl. 19:49

Hvordan håndteres opsynet med sikkerheden i closed source software?

Opsyn!? Sikkerhed!? Hva snakker du om!?

Det er da kun det dér gratis hippie-noget de kalder open source der er farligt at bruge! Der dukker jo den ene sikkerhedsadvarsel op efter den anden til open source software. Og det er jo gratis, så MÅ det være elendigt. Kan man måske få noget gratis, der kan bruges til noget? En bil f.eks.? Næææh nej, de PROFESSIONELLE softwareudviklere har styr på deres kram, og prisen er ligefrem proportional med kvaliteten - altid, punktum. Alle ved det.

;)

God weekend fra en FOSS fanatiker.

2
23. maj 2014 kl. 11:31

Så mangler vi bare at de også indføre obligatorisk 3. code review for proprietær software så som windows, det er vel også kun rimeligt da den type software på ingen måde er fri for fejl, og hvis ikke det er muligt så må man jo stoppe med at bruge proprietære software systemer da der ingen garanti er for at de er sikre at bruge.