In defense of offense: information security research under the right to science external link

Computer Law & Security Review, vol. 46, 2022

Abstract

Information security is something you do, not something you have. It's a recurring process of finding weaknesses and fixing them, only for the next weakness to be discovered, and fixed, and so on. Yet, European Union rules in this field are not built around this cycle of making and breaking: doing offensive information security research is not always legal, and doubts about its legality can have a chilling effect. At the same time, the results of such research are sometimes not used to allow others to take defensive measures, but instead are used to attack. In this article, I review whether states have an obligation under the right to science and the right to communications freedom to develop governance which addresses these two issues. I first discuss the characteristics of this cycle of making and breaking. I then discuss the rules in the European Union with regard to this cycle. Then I discuss how the right to science and the right to communications freedom under the European Convention for Human Rights , the EU Charter of Fundamental Rights and the International Covenant on Economic, Social and Cultural Rights apply to this domain. I then conclude that states must recognise a right to research information security vulnerabilities, but that this right comes with a duty of researchers to disclose their findings in a way which strengthens information security.

Communications freedom, Coordinated vulnerability disclosure, Duty to disclose, frontpage, Informatierecht, Information security, Information security research, Right to science, Vrijheid van meningsuiting, Vulnerabilities

Bibtex

Article{nokey, title = {In defense of offense: information security research under the right to science}, author = {van Daalen, O.}, doi = {https://doi.org/10.1016/j.clsr.2022.105706}, year = {0712}, date = {2022-07-12}, journal = {Computer Law & Security Review}, volume = {46}, pages = {}, abstract = {Information security is something you do, not something you have. It\'s a recurring process of finding weaknesses and fixing them, only for the next weakness to be discovered, and fixed, and so on. Yet, European Union rules in this field are not built around this cycle of making and breaking: doing offensive information security research is not always legal, and doubts about its legality can have a chilling effect. At the same time, the results of such research are sometimes not used to allow others to take defensive measures, but instead are used to attack. In this article, I review whether states have an obligation under the right to science and the right to communications freedom to develop governance which addresses these two issues. I first discuss the characteristics of this cycle of making and breaking. I then discuss the rules in the European Union with regard to this cycle. Then I discuss how the right to science and the right to communications freedom under the European Convention for Human Rights , the EU Charter of Fundamental Rights and the International Covenant on Economic, Social and Cultural Rights apply to this domain. I then conclude that states must recognise a right to research information security vulnerabilities, but that this right comes with a duty of researchers to disclose their findings in a way which strengthens information security.}, keywords = {Communications freedom, Coordinated vulnerability disclosure, Duty to disclose, frontpage, Informatierecht, Information security, Information security research, Right to science, Vrijheid van meningsuiting, Vulnerabilities}, }

De CoronaMelder door een economische lens external link

TPEdigitaal, vol. 16, iss. : 2, pp: 48-60, 2022

Abstract

In oktober 2020 lanceerde Nederland de CoronaMelder-app voor geautomatiseerd onderzoek naar blootstelling aan het Covid-19 virus. Een tentatieve analyse van de maatschappelijke kosten en baten van de app suggereert dat de baten in evenwicht zijn met de kosten, zelfs als alleen wordt gekeken naar de bespaarde levensjaren door het voorkomen van sterfgevallen. Het percentage van de positieve tests dat door de app teweeg wordt gebracht, is de sleutel tot de positieve bijdrage ervan aan de maatschappelijke welvaart. Dit percentage is aanzienlijk lager voor de app dan voor handmatig contactonderzoek door de GGD, wat erop wijst dat de app efficiënt kan zijn als aanvulling op handmatig contactonderzoek, maar niet als vervanging daarvan.

corona, economische aspecten, frontpage, Informatierecht

Bibtex

Article{nokey, title = {De CoronaMelder door een economische lens}, author = {Poort, J.}, url = {https://www.ivir.nl/tpedigitaal_2022_2/}, year = {0408}, date = {2022-04-08}, journal = {TPEdigitaal}, volume = {16}, issue = {2}, pages = {48-60}, abstract = {In oktober 2020 lanceerde Nederland de CoronaMelder-app voor geautomatiseerd onderzoek naar blootstelling aan het Covid-19 virus. Een tentatieve analyse van de maatschappelijke kosten en baten van de app suggereert dat de baten in evenwicht zijn met de kosten, zelfs als alleen wordt gekeken naar de bespaarde levensjaren door het voorkomen van sterfgevallen. Het percentage van de positieve tests dat door de app teweeg wordt gebracht, is de sleutel tot de positieve bijdrage ervan aan de maatschappelijke welvaart. Dit percentage is aanzienlijk lager voor de app dan voor handmatig contactonderzoek door de GGD, wat erop wijst dat de app efficiënt kan zijn als aanvulling op handmatig contactonderzoek, maar niet als vervanging daarvan.}, keywords = {corona, economische aspecten, frontpage, Informatierecht}, }

The new rules for export control of cyber-surveillance items in the EU external link

EU, Informatierecht, Internet, Surveillance

Bibtex

Report{Daalen2021, title = {The new rules for export control of cyber-surveillance items in the EU}, author = {van Daalen, O. and van Hoboken, J. and Koot, M. and Rucz, M.}, url = {https://www.ivir.nl/publicaties/download/Report-on-cybersurveillance-items.pdf}, year = {0617}, date = {2021-06-17}, keywords = {EU, Informatierecht, Internet, Surveillance}, }

Lockdowns zijn niet meer te rechtvaardigen external link

Baarsma, B., Broek-Altenburg, E. van den, Berg, G. van den, Dommering, E. & Teulings, C.
NRC, 2022

corona, economische aspecten, Informatierecht

Bibtex

Article{nokey, title = {Lockdowns zijn niet meer te rechtvaardigen}, author = {Baarsma, B. and Broek-Altenburg, E. van den and Berg, G. van den and Dommering, E. and Teulings, C.}, url = {https://www.ivir.nl/publicaties/download/nrc_14jan2022.pdf}, year = {0114}, date = {2022-01-14}, journal = {NRC}, keywords = {corona, economische aspecten, Informatierecht}, }

Naar een coronabeleid zonder lockdowns external link

Baarsma, B., Broek-Altenburg, E. van den, Berg, G. van den, Dommering, E. & Teulings, C.
ESB, 2022

corona, economische aspecten, Informatierecht

Bibtex

Article{nokey, title = {Naar een coronabeleid zonder lockdowns}, author = {Baarsma, B. and Broek-Altenburg, E. van den and Berg, G. van den and Dommering, E. and Teulings, C.}, url = {https://www.ivir.nl/publicaties/download/ESB_13jan2022.pdf}, year = {0113}, date = {2022-01-13}, journal = {ESB}, keywords = {corona, economische aspecten, Informatierecht}, }

‘The Portrait of a Gentleman’- The Cruijff Case download

Intellectual Property and Sports: Essays in Honour of P. Bernt Hugenholtz, Wolters Kluwer, 2021, Series: Information Law Series, pp: 75-84, ISBN: 9789403537337

hugenholtz league, Informatierecht, Kluwer Information Law Series, portretrecht

Bibtex

Chapter{nokey, title = {‘The Portrait of a Gentleman’- The Cruijff Case}, author = {Dommering, E.}, url = {https://www.ivir.nl/nl/publications/the-portrait-of-a-gentleman-the-cruijff-case/ils46_dommering/}, year = {2021}, date = {2021-11-30}, keywords = {hugenholtz league, Informatierecht, Kluwer Information Law Series, portretrecht}, }

Introduction: An Information Law Approach to Intellectual Property and Sports download

Intellectual Property and Sports: Essays in Honour of P. Bernt Hugenholtz, Wolters Kluwer, 2021, Series: Information Law Series, pp: 3-11, ISBN: 9789403537337

hugenholtz league, Informatierecht, Intellectuele eigendom, Kluwer Information Law Series, sport

Bibtex

Chapter{nokey, title = {Introduction: An Information Law Approach to Intellectual Property and Sports}, author = {Senftleben, M. and Poort, J. and van Eechoud, M. and van Gompel, S. and Helberger, N.}, url = {https://www.ivir.nl/nl/publications/introduction-an-information-law-approach-to-intellectual-property-and-sports/ils46_introduction/}, year = {2021}, date = {2021-11-30}, keywords = {hugenholtz league, Informatierecht, Intellectuele eigendom, Kluwer Information Law Series, sport}, }

Het coronabeleid is onconstitutioneel external link

Nederlands Juristenblad (NJB), num: 41, pp: 3396-3398, 2021

Abstract

De Staat is verplicht om in te grijpen bij het uitbreken van een pandemie van een gevaarlijke ziekte en moet dan maatregelen treffen om deze zoveel mogelijk in te dammen. Maar daarbij hoort een ingewikkelde afweging van conflicterende fundamentele rechten, belangen en redelijkerwijze van de ingreep te verwachten gevolgen. Deze noodzakelijke grondrechtelijke toetsing was, is en blijft maar achterwege bij de coronamaat-regelen die in Nederland uitgevaardigd worden.

corona, frontpage, Grondrechten, Informatierecht

Bibtex

Article{nokey, title = {Het coronabeleid is onconstitutioneel}, author = {Dommering, E.}, url = {https://www.ivir.nl/publicaties/download/NJB_Opinie_2021.pdf}, year = {1125}, date = {2021-11-25}, journal = {Nederlands Juristenblad (NJB)}, number = {41}, abstract = {De Staat is verplicht om in te grijpen bij het uitbreken van een pandemie van een gevaarlijke ziekte en moet dan maatregelen treffen om deze zoveel mogelijk in te dammen. Maar daarbij hoort een ingewikkelde afweging van conflicterende fundamentele rechten, belangen en redelijkerwijze van de ingreep te verwachten gevolgen. Deze noodzakelijke grondrechtelijke toetsing was, is en blijft maar achterwege bij de coronamaat-regelen die in Nederland uitgevaardigd worden.}, keywords = {corona, frontpage, Grondrechten, Informatierecht}, }

Webharvesting external link

Abstract

Aan het volgende onderzoeksrapport ligt de doelstelling ten grondslag om te inventariseren wat juridisch, beleidsmatig en technisch nodig is om webharvesting mogelijk te maken, onder meer in de vorm van een zogenaamde nationale “domeincrawl”: het systematische kopiëren en archiveren van webpagina’s die een afspiegeling vormen van de Nederlandse sociale, culturele, economische, juridische, politieke en wetenschappelijke geschiedenis online.

Auteursrecht, erfgoed, frontpage, Informatierecht, Privacy, webharvesting

Bibtex

Report{nokey, title = {Webharvesting}, author = {Senftleben, M. and van Gompel, S. and Helmond, A. and Schumacher, L.D. and Ausloos, J. and van Hoboken, J. and Quintais, J.}, url = {https://www.ivir.nl/publicaties/download/Webharvesting_WODC.pdf}, year = {1125}, date = {2021-11-25}, abstract = {Aan het volgende onderzoeksrapport ligt de doelstelling ten grondslag om te inventariseren wat juridisch, beleidsmatig en technisch nodig is om webharvesting mogelijk te maken, onder meer in de vorm van een zogenaamde nationale “domeincrawl”: het systematische kopiëren en archiveren van webpagina’s die een afspiegeling vormen van de Nederlandse sociale, culturele, economische, juridische, politieke en wetenschappelijke geschiedenis online.}, keywords = {Auteursrecht, erfgoed, frontpage, Informatierecht, Privacy, webharvesting}, }

Intellectual Property and Information Law: Essays in Honour of Herman Cohen Jehoram external link

Kabel, J. & Mom, G.J.H.M.
0101, Series: Information Law Series, ISBN: 9041197028

Informatierecht, Intellectuele eigendom, Kluwer Information Law Series

Bibtex

Book{ILS6, title = {Intellectual Property and Information Law: Essays in Honour of Herman Cohen Jehoram}, author = {Kabel, J. and Mom, G.J.H.M.}, year = {0101}, date = {1998-01-01}, keywords = {Informatierecht, Intellectuele eigendom, Kluwer Information Law Series}, }