J 2024

The Legal Aspects of Cybersecurity Vulnerability Disclosure: To the NIS 2 and Beyond

VOSTOUPAL, Jakub; Václav STUPKA; Jakub HARAŠTA; František KASL; Pavel LOUTOCKÝ et al.

Základní údaje

Originální název

The Legal Aspects of Cybersecurity Vulnerability Disclosure: To the NIS 2 and Beyond

Vydání

Computer Law & Security Review, Great Britain, Elsevier, 2024, 0267-3649

Další údaje

Jazyk

angličtina

Typ výsledku

Článek v odborném periodiku

Obor

50501 Law

Stát vydavatele

Velká Británie a Severní Irsko

Utajení

není předmětem státního či obchodního tajemství

Impakt faktor

Impact factor: 3.200

Označené pro přenos do RIV

Ano

Kód RIV

RIV/00216224:14220/24:00136102

Organizační jednotka

Právnická fakulta

EID Scopus

Klíčová slova anglicky

Bug bounty; Liability; Vulnerability disclosure; Ethical hacking; Penetration testing; Criminal law

Štítky

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 4. 4. 2025 11:47, Mgr. Petra Georgala

Anotace

V originále

This paper focuses on the legal aspects of responsible vulnerability disclosure, bug bounty programs and legal risks associated with their implementation in the Czech Republic. Firstly, the authors introduce the basics of vulnerability disclosure procedures, identify different organisational models, and identify risks that may arise on the part of the organisation launching the bug bounty program or the hackers participating in it. The identified risks are divided into those arising from civil law, administrative law, and criminal law. For each identified risk, the authors then propose appropriate technical, organisation or legal solutions that can be applied to eliminate or reduce these risks. Nevertheless, the authors identified two areas that cannot be sufficiently mitigated through existing tools and laws and are likely to require legislative intervention – the matter of safeguarding the anonymity of reporters through confidentiality and the problematic ability to consent to the testing procedures by the public bodies.

Návaznosti

EF16_019/0000822, projekt VaV
Název: Centrum excelence pro kyberkriminalitu, kyberbezpečnost a ochranu kritických informačních infrastruktur

Přiložené soubory

1-s2.0-S0267364924000554-main.pdf
Požádat o autorskou verzi souboru