//Skizze// * Vorbild und Vorlage: Coordinated Responsible Vulnarability Disclosure aus der IT-Sicherheit * [[https://de.wikipedia.org/wiki/Responsible_Disclosure_(IT-Sicherheit)|Responsible Disclosure, Wikipedia DE]] * [[https://www.bsi.bund.de/DE/IT-Sicherheitsvorfall/IT-Schwachstellen/it-schwachstellen_node.html|CVD-Richtlinie des BSI]] und [[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/CVD/CVD-Leitlinie.pdf?__blob=publicationFile&v=4|CVD-Leitlinie des BSI]] (PDF) * Merkmale und Zielsetzung: * ... * zentrale Begriffe: * Disclosure = Veröffentlichung: Schwachstelle, Analyse und ggf. Behebung wird öffentlich gemacht; Absicht Lernen aus den Erfahrungen und Fehlern anderer. * ... * Transfer auf: Kritik an Verwaltungsdigitalisierung und konstruktiver Austausch mit den politisch und operativ direkt Verantwortlichen. * Motive und Motivation: * Verwaltung liebt Verfahren! Also gut: strukturiertes Vorgehen und klare Kommunikation, Dokumentation des Ablaufs, Überblick über Gesamtprozess bis zur Veröffentlichung schon von Anfang an. * Fehlerkultur: Raum für Austausch und Gegenseitiges Verständnis, in der Zeit bis zur Veröffentlichung