Ascultă Live

Ascultă Radio România Internațional Live

Divulgarea coordonată a vulnerabilităților informatice

În societatea contemporană marcată de o interdependență în creștere provocările ridicate de securitatea cibernetică nu mai sunt doar apanajul strict al specialiștilor ci devine, treptat o provocare care își găsește o soluție colaborativă.

Divulgarea coordonată a vulnerabilităților informatice
Divulgarea coordonată a vulnerabilităților informatice

, 13.03.2019, 14:52

În societatea contemporană marcată de o interdependență
în creștere provocările ridicate de securitatea cibernetică nu mai sunt doar
apanajul strict al specialiștilor ci devine, treptat o provocare care își
găsește o soluție colaborativă.


Un mecanism de cooperare dovedit în acest sens este
divulgarea coordonată a vulnerabilității (CVD
– Coordinated Vulnerability Disclosure) sau divulgarea responsabilă. În
esență, aceasta este o formă de cooperare în care un raportor informează
proprietarul sistemului informatic, permițându-i acestuia posibilitatea de a
diagnostica și remedia vulnerabilitatea înainte ca informațiile trecute cu
privire la vulnerabilitate să fie divulgate terților sau publicului larg.


Obiectivele unei politici coordonate privind divulgarea
vulnerabilităților includ:


– asigurarea abordării
vulnerabilităților identificate;


– minimizarea riscului de securitate
provenit de la vulnerabilitățile identificate;


– furnizarea unor informații suficiente
pentru evaluarea riscurilor legate de vulnerabilitățile sistemelor;


-
stabilirea așteptărilor privind comunicarea și coordonarea pozitivă între
părțile implicate.


O politică eficientă de divulgare coordonată a
vulnerabilităților poate minimiza șansele ca actorii rău-intenționați să
profite de vulnerabilitățile informatice, construi încrederea clienților în
ceea ce privește securitatea datelor acestora, aduce informații suplimentare
despre noi vulnerabilități relevante și contribui la sporirea nivelului de
securitate cibernetică.


Procesul de divulgare a vulnerabilităților implică de
obicei următorii pași:


– descoperirea unei vulnerabilități de
către un raportor;


– notificarea proprietarului sistemului
informatic afectat;


– investigarea vulnerabilității
potențiale și a impactului acesteia;


– confirmarea a vulnerabilității (dacă
este cazul); – oferirea de soluții pentru remedierea sau eliminarea
vulnerabilității;


-
divulgarea publică a informațiilor despre vulnerabilitate.


În procesul de divulgare a vulnerabilităților pot fi
implicate numeroase părți interesate, cum ar fi producători/furnizori de
software, furnizori de securitate IT, cercetători, publicul larg, dar și
infractorii cibernetici. Aceste părți interesate pot avea interese
conflictuale, ceea ce poate duce la provocări privind rezolvarea vulnerabilităților
descoperite, cum ar fi constrângerile legale sau lipsa de încredere.


Mai multe detalii sunt disponibile în studiul Provocări actuale în domeniul securității
cibernetice – impact și contribuția României în domeniu elaborat de o echipă de cercetare compusă din:
Ioan-Cosmin MIHAI (coordonator) Costel CIUCHI Gabriel-Marius PETRICĂ. Lucrarea
este disponibilă online pe site-ul Institutului
European din România
.




(Mihai
Sebe, expert, Institutul European din România)

Sursa foto: IER
Partener EuranetPlus luni, 09 martie 2026

Eveniment dedicat cercetătorilor: RJEA Network of Research Event – 5-minute ideas

Joi, 5 martie 2026, Institutul European din România (IER) a organizat în format online, pe platforma Zoom, un eveniment dedicat cercetătorilor...

Eveniment dedicat cercetătorilor: RJEA Network of Research Event – 5-minute ideas
Sursa foto: IER
Partener EuranetPlus marți, 03 martie 2026

Semnal editorial – Identitatea europeană a Ucrainei și integrarea în Uniunea Europeană: Patru ani de la războiul de agresiune al Federației Ruse împotriva Ucrainei

Institutul European din România (IER) a publicat pe data de 24 februarie un material de tip opinie cu titlul: „Identitatea europeană a Ucrainei...

Semnal editorial – Identitatea europeană a Ucrainei și integrarea în Uniunea Europeană: Patru ani de la războiul de agresiune al Federației Ruse împotriva Ucrainei
Sursa foto: IER
Partener EuranetPlus joi, 26 februarie 2026

Dialoguri@IER: „Un an de Schengen: lecții învățate, oportunități și provocări”

Institutul European din România (IER) a organizat marți, 17 februarie 2026, în format online, o nouă dezbatere în cadrul seriei Dialoguri@IER....

Dialoguri@IER: „Un an de Schengen: lecții învățate, oportunități și provocări”
(Foto: Zoltán Egeresi / Unsplash)
Partener EuranetPlus luni, 16 februarie 2026

Cercetare despre tehno-naționalismul turc și ascensiunea industriei de apărare

În ediția din decembrie 2025 a Romanian Journal of European Affairs (RJEA), publicată de Institutul European din România (IER), poate fi parcurs...

Cercetare despre tehno-naționalismul turc și ascensiunea industriei de apărare
Partener EuranetPlus joi, 12 februarie 2026

Semnal editorial – Regiunea Mării Negre în viziunea UE și a SUA – coridor estic în direcția Caucaz și Asia Centrală sau frontieră strategică a Occidentului?

Institutul European din România a publicat în această săptămână în colecția de microstudii o lucrare de tip working paper intitulată...

Semnal editorial – Regiunea Mării Negre în viziunea UE și a SUA – coridor estic în direcția Caucaz și Asia Centrală sau frontieră strategică a Occidentului?
Partener EuranetPlus luni, 02 februarie 2026

Semnal editorial – Groenlanda: autonomie, resurse strategice și provocări geopolitice în Arctica

Pe data de 28 ianuarie a.c., Institutul European din România a publicat o nouă lucrare de tip opinie, cu titlul: Groenlanda: autonomie, resurse...

Semnal editorial – Groenlanda: autonomie, resurse strategice și provocări geopolitice în Arctica
Partener EuranetPlus luni, 26 ianuarie 2026

Semnal editorial: „Digitalizarea în uniunea europeană a sănătății”

Ne face plăcere să anunțăm publicarea de către Institutul European din România (IER) a primului material de informare din acest an:...

Semnal editorial: „Digitalizarea în uniunea europeană a sănătății”
Partener EuranetPlus luni, 19 ianuarie 2026

Între sprijin și autonomie: o analiză a politicii Franței în relația cu Ucraina în perioada 2022-2024

În ediția de iarnă a Romanian Journal of European Affairs (RJEA), editată și publicată de Institutul European din România (IER), cititorii...

Între sprijin și autonomie: o analiză a politicii Franței în relația cu Ucraina în perioada 2022-2024

Parteneri

Muzeul Național al Țăranului Român Muzeul Național al Țăranului Român
Liga Studentilor Romani din Strainatate - LSRS Liga Studentilor Romani din Strainatate - LSRS
Modernism | The Leading Romanian Art Magazine Online Modernism | The Leading Romanian Art Magazine Online
Institului European din România Institului European din România
Institutul Francez din România – Bucureşti Institutul Francez din România – Bucureşti
Muzeul Național de Artă al României Muzeul Național de Artă al României
Le petit Journal Le petit Journal
Radio Prague International Radio Prague International
Muzeul Național de Istorie a României Muzeul Național de Istorie a României
ARCUB ARCUB
Radio Canada International Radio Canada International
Muzeul Național al Satului „Dimitrie Gusti” Muzeul Național al Satului „Dimitrie Gusti”
SWI swissinfo.ch SWI swissinfo.ch
UBB Radio ONLINE UBB Radio ONLINE
Strona główna - English Section - polskieradio.pl Strona główna - English Section - polskieradio.pl
creart - Centrul de Creație Artă și Tradiție al Municipiului Bucuresti creart - Centrul de Creație Artă și Tradiție al Municipiului Bucuresti
italradio italradio
Institutul Confucius Institutul Confucius
BUCPRESS - știri din Cernăuți BUCPRESS - știri din Cernăuți

Afilieri RRI

Euranet Plus Euranet Plus
AIB | the trade association for international broadcasters AIB | the trade association for international broadcasters
Digital Radio Mondiale Digital Radio Mondiale
News and current affairs from Germany and around the world News and current affairs from Germany and around the world
Comunità radiotelevisiva italofona Comunità radiotelevisiva italofona

Furnizori de servicii de difuzare/redifuzare

RADIOCOM RADIOCOM
Zeno Media - The Everything Audio Company Zeno Media - The Everything Audio Company