
Få brugerne til at melde fejl til jer – og ikke til medierne

- 24. november, 2022

Michael Stausholm
Senior Security Architect
Et Vulnerability Disclosure Program (VDP) er en proces for, hvad man skal gøre, når folk finder fejl i éns produkt og siger, ’I har et problem; det skal I gøre noget ved’. Det handler om at gøre det let at indrapportere fejl på en hensigtsmæssig måde, så man kan gøre noget ved det, og det ikke er alle, der får det at vide.
Hvis man for eksempel opdager en fejl, der betyder, at man kan få gratis adgang til en streamingtjeneste, så kan man udnytte det selv eller sælge den viden til andre. Men man kan også vælge at gøre producenten en tjeneste ved at melde det, så de kan tage det seriøst og gøre produktet bedre.
Fra venlige fejlmeldinger til trusler om offentliggørelse
Det er ikke unormalt, at sikkerhedsforskere gør producenter opmærksom på alvorlige fejl ved sikkerhedsfeatures med besked om, at de ville offentliggøre en artikel om problemet, hvis det ikke var løst inden for 2 måneder.
Gør det let at melde fejl
Mange virksomheder arbejder ikke med sikkerhed på et niveau, hvor de synes, det er relevant for dem at tænke på vulnerability disclosure endnu. De synes hellere, de skal lukke hullerne. Og det er jo ironisk, fordi en god procedure netop kunne hjælpe med at finde og lukke hullerne.
Det kan være helt simpelt, for eksempel at sætte en mailadresse op på nettet, så fejlene bliver meldt direkte til én, der ved noget om det og tager hånd om det, så det ikke skal igennem support først.
Beløn fejlfinderne
Når man som virksomhed har nået et vist modenhedsniveau, regner man ikke med, at folk finder noget. Men det er jo også en form for reklame for éns produkt, hvis man kan sige, at vores produkt er så sikkert, at vi gerne giver 100.000 kroner til dén, der kan finde en fejl. Så er brugerne jo også motiverede for at finde og melde fejl.
Kom i gang med denne guide
I denne guide får du gode råd til at iværksætte et Vulnerability Disclosure Program. Det viser, at du tager sikkerheden alvorligt – og det giver dig en konkurrencefordel!

"Det er vigtigt at have en proces for håndtering af fejlmeldinger. Hvor skal folk henvende sig? Får de en belønning for at have fundet en fejl? Og hvordan håndteres fejlmeldinger internt? Feedback er jo i sidste ende med til at gøre ens produkt bedre."
Michael Stausholm Tweet
bliv klogere på tech
Relateret viden

Få brugerne til at melde fejl til jer – og ikke til medierne
Hvad gør I, hvis nogen finder en fejl i jeres digitale produkt? Med et Vulnerability Disclosure Program kan I etablere en proces for indrapportering af fejl.

Er talegenkendelse kun noget for unge, hvide mænd? Det synes vi ikke.
De store techselskaber koncentrerer sig om deres kernemålgrupper, når de skal udvikle sprogmodeller, der fungerer fra tekst til tale. Derfor fungerer talegenkendelsen bedre, hvis du er en ung, hvid mand fra København, men ikke hvis du er kvinde, sort, oppe i årene eller taler dialekt.

Sådan binder I byen sammen
I forhold til byfornyelse og byforskønnelse gør interaktive elementer, at man har mulighed for at variere oplevelserne. Et flot gavlmaleri er jo fint men ser ligesådan ud i morgen. Hvis man laver noget, der giver en ny oplevelse, hver gang man går forbi eller prøver det, bliver det også sjovt for borgerne, der ser det igen og igen.

Sådan skaber I liv i byrummet
“Kommunerne har brug for, at deres byer er attraktive at bo og være og færdes i”, siger vores Senior Solution Architect, PhD Jakob Fredslund. “Ingen vil opfattes som et sted i udkantsdanmark under afvikling; man vil gerne have liv i bymidten.”