Softwarefirmaer skal gøres ansvarlige for sikkerhedshuller

En gruppe amerikanske forskere anbefaler at softwarefirmaer bør gøres ansvarlige for sikkerhedshuller i deres produkter.

Det amerikanske National Academy of Science (NAS) anbefaler i en ny rapport at der indføres lovgivning som vil gøre softwarefirmaer ansvarlige for sårbarheder i deres produkter. Rapporten "Cybersecurity Today and Tomorrow: Pay Now or Pay Later" anbefaler også at softwarefirmaer skal forpligtes til at rapportere alle sikkerheds-problemer.

Næsten hver eneste uge bliver der opdaget et alvorligt sikkerhedshul i et populært software-produkt - og skylden placeres enten hos hackeren, der udnytter hullet, eller den person, der har opdaget og offentliggjort sårbarheden. Det er hackeren, som ender i retten, mens softwarefirmaet i værste fald får dårlig omtale.

Det bør ændre sig fremover, mener NAS-forskerne, der gerne ser softwarefirmaet på anklagebænken. Det kunne betyde at firmaer som Microsoft kan risikere at skulle betale millionerstatninger - og noget tyder på at Bill Gates allerede på forhånd har modtaget en kopi af rapporten. Ihvertfald sendte han sidste uge en e-mail til alle firmaets ansatte og opfordrede dem til at gøre sikkerhed til firmaets "højeste prioritet".

(Kilde: CNET)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere