2024
The Legal Aspects of Cybersecurity Vulnerability Disclosure: To the NIS 2 and Beyond
VOSTOUPAL, Jakub; Václav STUPKA; Jakub HARAŠTA; František KASL; Pavel LOUTOCKÝ et al.Základní údaje
Originální název
The Legal Aspects of Cybersecurity Vulnerability Disclosure: To the NIS 2 and Beyond
Autoři
VOSTOUPAL, Jakub ORCID; Václav STUPKA; Jakub HARAŠTA ORCID; František KASL; Pavel LOUTOCKÝ ORCID a Kamil MALINKA
Vydání
Computer Law & Security Review, Great Britain, Elsevier, 2024, 0267-3649
Další údaje
Jazyk
angličtina
Typ výsledku
Článek v odborném periodiku
Obor
50501 Law
Stát vydavatele
Velká Británie a Severní Irsko
Utajení
není předmětem státního či obchodního tajemství
Odkazy
Impakt faktor
Impact factor: 3.200
Označené pro přenos do RIV
Ano
Kód RIV
RIV/00216224:14220/24:00136102
Organizační jednotka
Právnická fakulta
UT WoS
EID Scopus
Klíčová slova anglicky
Bug bounty; Liability; Vulnerability disclosure; Ethical hacking; Penetration testing; Criminal law
Štítky
Příznaky
Mezinárodní význam, Recenzováno
Změněno: 4. 4. 2025 11:47, Mgr. Petra Georgala
Anotace
V originále
This paper focuses on the legal aspects of responsible vulnerability disclosure, bug bounty programs and legal risks associated with their implementation in the Czech Republic. Firstly, the authors introduce the basics of vulnerability disclosure procedures, identify different organisational models, and identify risks that may arise on the part of the organisation launching the bug bounty program or the hackers participating in it. The identified risks are divided into those arising from civil law, administrative law, and criminal law. For each identified risk, the authors then propose appropriate technical, organisation or legal solutions that can be applied to eliminate or reduce these risks. Nevertheless, the authors identified two areas that cannot be sufficiently mitigated through existing tools and laws and are likely to require legislative intervention – the matter of safeguarding the anonymity of reporters through confidentiality and the problematic ability to consent to the testing procedures by the public bodies.
Návaznosti
| EF16_019/0000822, projekt VaV |
|