BSI obbligato a condividere zero-day con BND: critiche al progetto di riforma (heise.de)
- Il progetto del BMI obbliga il BSI a trasmettere zero-day al BND prima delle patch.
- Kipker avverte di una perdita di fiducia da parte dei ricercatori di sicurezza e di un aumento del rischio per le infrastrutture critiche.
- Il progetto amplia i poteri di sorveglianza senza prove dell'efficacia delle operazioni cyber offensive.
"Un commento di Dennis-Kenji Kipker critica il progetto di riforma della legge sull'intelligence del Ministero dell'Interno tedesco, che obbligherebbe l'Ufficio Federale per la Sicurezza delle Informazioni (BSI) a condividere vulnerabilità zero-day con il Servizio Federale di Intelligence (BND) prima che siano disponibili patch. Kipker sostiene che ciò mina la fiducia tra lo Stato e la comunità della sicurezza informatica e contraddice il mandato del BSI. Il progetto amplia anche i poteri di sorveglianza senza prove che le capacità cyber offensive producano benefici per la sicurezza."
ancora nessun commento.