#study

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Sebastian Neef, Cenk Schlunke, Anne Hennig

本文研究了德国DAX指数40家上市公司在协调漏洞披露(CVD)方面的实践现状。研究采用纵向方法,分别于2023年和2025年收集数据,包括公开信息监测和问卷调研(回复率20%)。结果显示,CVD项目的采用率从2023年的50%显著提升至2025年的90%以上,新增10个CVD项目和25个security.txt文件。问卷反馈表明,法律义务(如NIS2和CRA)是推动采用的主要因素,但人力资源不足和报告质量参差不齐是主要挑战。作为首个针对DAX公司的此类调研,研究结果有助于中小企业理解和采用安全程序,并为政策制定者提供实践挑战和行业经验。

💡 推荐理由: 该研究揭示了德国大型企业在漏洞协调披露实践上的现状与趋势,为安全团队、合规人员及政策制定者提供了关于法律驱动因素和实际痛点的宝贵洞察,有助于推动安全实践标准化。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)