De Secure by Design-belofte van CISA werd door 68 softwarebedrijven ondertekend, die hiermee beloven om hun producten veiliger te ontwerpen op basis van zeven doelstellingen.
De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) kondigt in een mededeling aan dat 68 softwarebedrijven intekende voor de Secure by Design-belofte. Hiermee beloven de bedrijven om producten te ontwerpen met een ingebouwde beveiliging. Enkele van die ingetekende bedrijven zijn AWS, Google, Microsoft, Github en tientallen andere bedrijven. De belofte omvat zeven doelen die een jaar na ondertekening gerapporteerd te worden.
Zeven doelstellingen
De CISA noteerde zeven doelen waar de bedrijven aan moeten voldoen. Onderstaande doelen dienen binnen een jaar na ondertekening gerapporteerd worden.
- Multi-factor authenticatie (MFA): bedrijven dienen te rapporteren welke acties ze ondernomen hebben om het gebruik van MFA in hun producten meetbaar te vergroten.
- Standaard wachtwoorden: het aantal standaardwachtwoorden voor alle producten moet meetbaar verminderd zijn.
- Het verminderen van kwetsbaarheid: er dient een significante meetbare vermindering van de prevalentie van een of meer kwetsbaarheidsklassen in de producten bereikt te worden.
- Beveiligingspatches: De installaties van beveiligingspatches door klanten moet meetbaar verhoogd zijn.
- Beleid inzake openbaarmaking van kwetsbaarheden: Softwarebedrijven dienen een beleid te publiceren voor het openbaar maken van kwetsbaarheden (VDP).
- CVE’s: Er moet een transparantie in de rapportage van kwetsbaarheden aangetoond worden door nauwkeurige Common Weakness Enumeration (CWE) en Common Platform Enumeration (CPE)-velden op te nemen in elk Common Vulnerabilities and Exposures (CVE)-record voor de producten van de fabrikant.
- Bewijs van inbraken: het vermogen van klanten vergroten om bewijs te verzamelen van inbreuken op de cyberbeveiliging die van invloed zijn op de producten van de fabrikant.
Op de website van CISA vind je de lijst terug met deelnemende softwarebedrijven en meer informatie over de doelstellingen en beloftes.