Duitse overheid wil dat meer websites van security.txt-bestand gebruikmaken
In dit artikel:
Slechts 1,8 procent van de Duitse websites gebruikt een security.txt-bestand, blijkt uit onderzoek van het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken. De instantie roept webmasters en websitebeheerders op het bestand te implementeren.
Security.txt vermeldt onder meer contactgegevens en procedures voor het melden van beveiligingslekken. Daardoor kunnen onafhankelijke beveiligingsonderzoekers kwetsbaarheden gemakkelijker rapporteren en kunnen organisaties sneller reageren. Het BSI verwacht dat dit de digitale weerbaarheid van Duitsland versterkt. Ook sluit het gebruik aan op Europese regelgeving die eraan komt, zoals de Cyber Resilience Act, die eisen stelt aan de omgang met kwetsbaarheden en bugmeldingen.
Volgens het Nederlandse NCSC is de technische invoering eenvoudig: alleen een contactadres en vervaldatum zijn verplicht. Ter vergelijking beschikt volgens SIDN Labs ongeveer 14 procent van de .nl-websites over security.txt.
De Oranjezomer: Chris Woerts hekelt verandering bij Albert Heijn: 'Een miskleun, arrogantie van de marktleider!'