Een aantal technologiebedrijven zijn afgelopen week bij elkaar gekomen op de RSA conferentie in Californie, om samen een alliantie te vormen die een standaard gaat bedenken voor het waarschuwen bij gevaarlijke beveiligingslekken. De door hen gevormde Organization for Internet Security (OIS) wil hiermee het publiek en software leveranciers beschermen tegen het uitbreken van grote virussen, zoals bijvoorbeeld Nimda. Deelnemers aan deze organisatie zijn onder andere: Microsoft, Sun Microsystems, Hewlett Packard, Compaq en Cisco. Het voorstel wat nu op tafel ligt gaat uit van 10 dagen response tijd en 30 dagen om het probleem te verhelpen:
A proposal submitted to the Internet Engineering Task Force by researchers at the MITRE Corp. and AtStake Inc., which was released on Wednesday, recommended giving vendors 10 days to respond to reports of vulnerabilities and 30 days to fix them.
For vendors with different versions of their products that work on multiple platforms, writing and testing patches takes time, Chris Wysopal, director of research and development at AtStake and a co-author of the proposal, said on Friday.