Responsible management of IT security vulnerabilities
Autor: | Wagner, Manuela, Vettermann, Oliver |
---|---|
Jazyk: | němčina |
Rok vydání: | 2023 |
Předmět: | |
DOI: | 10.25353/ubtr-xxxx-8597-6cb4 |
Popis: | IT-Sicherheitslücken in Hard- und Software betreffen private, unternehmerische und auch staatliche Systeme. Sobald eine Ausnutzung der Lücken technisch möglich ist, stellen sie eine Bedrohung für die IT-Sicherheit aller Beteiligten dar. Konkret betroffen sind Bürger:innen und Unternehmen als Nutzende, Hersteller von Soft- und Hardware sowie staatliche (kritische) IT-Infrastruktur. Es ist daher im gesamtgesellschaftlichen Interesse, die Zahl der ausnutzbaren Sicherheitslücken so gering wie möglich zu halten. Dieses Whitepaper führt in die rechtlichen und praktischen Probleme der IT-Sicherheitsforschung ein. Zugleich zeigt es vor allem rechtliche Auswege auf, die perspektivisch zu einer rechtssicheren IT-Sicherheitsforschung führen. IT security vulnerabilities in hard- and software affect private, corporate and also governmental systems. As soon as it is technologically possible to exploit the vulnerabilities, they pose a threat to the IT security of all parties involved. Specifically impacted are citizens and companies as users, manufacturers of software and hardware, and government (critical) IT infrastructure. It is therefore in the interest of the whole society to keep the number of exploitable security vulnerabilities as limited as possible. This white paper introduces legal and practical problems of IT security research. Above all, it points out legal solutions that will lead to a legally secure IT security research in the future. |
Databáze: | OpenAIRE |
Externí odkaz: |