Het afgelopen jaar hebben beveiligingsonderzoekers en hackers bij de grote telecombedrijven 75 keer een beveiligingsprobleem gemeld. Ook werden er 305 valse meldingen gedaan. Het is niet bekend hoeveel unieke beveiligingsproblemen zijn gerapporteerd.
De meldingen zijn gedaan na de invoering van de richtlijn responsible disclosure, waar de grote telecombedrijven zich het afgelopen jaar aan verbonden. Ondanks het grote aantal valse meldingen zijn de telecombedrijven positief over de richtlijn en gaan ze er mee door, zo schrijft branche-organisatie Nederland ICT. KPN, T-Mobile, Tele2, UPC, Vodafone en Ziggo nemen deel aan het meldpunt.
Hoewel duidelijk is dat er 75 keer een beveiligingsgprobleem werd gemeld, is niet bekend hoeveel unieke meldingen er zijn gedaan. "Dat aantal weten wij niet", aldus Michel van Schie van Nederland ICT. Er werden vaak meerdere keren meldingen gedaan voor hetzelfde beveiligingsprobleem. Ook weet van Schie niet te zeggen welke telecombedrijven de meeste meldingen kregen.
In totaal werden er 380 meldingen gedaan via de richtlijn, maar daarvan waren er dus veel vals. De richtlijn laat beveiligingsonderzoekers beveiligingsproblemen melden bij de telecombedrijven, waarbij die beloven dat ze geen aangifte van inbraak zullen doen. Wel zullen ze dan moeten meewerken volgens de voorwaarden van het telecombedrijf. Zo kan het eisen dat de kwetsbaarheid niet naar buiten wordt gebracht.