Nederlands ethisch hackerscollectief DIVD ontvangt subsidie voor internationale expansie

Nieuws Algemeen Nederland 12 JAN 2022
Nederlands ethisch hackerscollectief DIVD ontvangt subsidie voor internationale expansie

Het Nederlandse ethisch hackerscollectief 'Dutch Institute for Vulnerability Disclosure' (DIVD) wil een nog grotere rol spelen in het veilig maken van internet, aangezien het de subsidie ‘Cyber Resilience Reinforcement’ voor 2022-2024 heeft ontvangen van het Digital Trust Center. DIVD is een groep van enkele tientallen vrijwilligers die het internet afspeuren naar bekende kwetsbaarheden en dit rapporteren aan degenen die de kwetsbaarheden kunnen oplossen.

Zo heeft het DIVD naar eigen zeggen veel ransomware-aanvallen en datalekken voorkomen, zoals te lezen is in het rapport ‘Kwetsbaar door software - Lessen als gevolg van beveiligingsinbreuken met betrekking tot Citrix-software’ van de Onderzoeksraad voor Veiligheid. Een van de belangrijkste conclusies van dat rapport is dat '(vrijwillige) beveiligingsonderzoekers een cruciale rol spelen bij de respons op incidenten.' De DIVD speelt momenteel een belangrijke en sturende rol in de log4j-crisis.

Met deze subsidie onderstreept de Nederlandse overheid de waarde van de DIVD voor de cyberweerbaarheid van Nederland en de rest van de wereld. Om de vrijwilligers van de DIVD te ondersteunen in hun werk, komen er betaalde functies voor Lennaert Oudshoorn (onderzoekscoördinator en hoofd DIVD-CSIRT), Victor Gevers (hoofd onderzoek) en Chris van ’t Hof (directeur). Administratieve ondersteuning wordt verzorgd door LunaVia.

Daarnaast heeft de DIVD nu ook een samenwerkingsovereenkomst getekend met het Nationaal Cyber Security Centrum om gegevens over gevonden online kwetsbaarheden te delen en bevindingen te rapporteren aan potentiële slachtoffers en andere partners. Verder helpt de DIVD bij het opzetten van een Nederlands Security Meldpunt voor verschillende organisaties waarmee zij al samenwerken om een groter bereik te hebben en effectiever om te kunnen gaan met het melden van kwetsbaarheden. Ook is de DIVD een internationaal Computer Security Incident Response Team gestart, zodat ook internationale meldingen kunnen worden doorgegeven aan vertegenwoordigers in diverse landen. Ten slotte start de DIVD Academy in 2022 met het opleiden van de volgende generatie ethische hackers.

Gerelateerde artikelen