VWS start 20 januari met bug bounty-programma CoronaMelder

News General Netherlands 14 JAN 2021
VWS start 20 januari met bug bounty-programma CoronaMelder

Het ministerie van Volksgezondheid, Welzijn en Sport start woensdag 20 januari met een bug bounty-programma voor de CoronaMelder-app. Het programma gaat precies om 13.37 van start, zo meldt Hugo de Jonge in een brief aan de Tweede Kamer.

Met het bug bounty-programma hoopt het ministerie van VWS de IT-gemeenschap uit te dagen om fouten in de CoronaMelder-app op te sporen. Zo hoopt De Jonge de randvoorwaarden die hij bij de ontwikkeling van de app heeft aangehouden, zoals de privacy, kan waarborgen, zo schrijft hij. 

De Jonge had al in oktober aangekondigd dat er een bug bounty-programma zou komen. Het is nog niet bekend wat de beloning is voor het melden van een kwetsbaarheid. Verdere details maakt het ministerie bekend op de website van de CoronaMelder-app.

In hetzelfde rapport maakt De Jonge bekend dat IT Audit en adviesbureau Noordbeek een onderzoek heeft uitgevoerd naar de informatiebeveiliging en privacybescherming van de app “Hiertoe hebben zij onder andere de hardware en backendomgeving beoordeeld. De bevindingen tonen ook nu geen kritieke risico’s aan.”

Gerelateerde artikelen