Spring til indhold
defend.gl

// faellesskabsfonden

Sikkerhed skal ikke kun være for dem, der har råd

Fællesskabsfonden geninvesterer i den fælles grønlandske sikkerhed. Overskud fra Defend.gl's medlemskaber og dusørudbetalinger går tilbage til organisationer, der ellers ikke ville have råd til at få deres systemer testet – der trækkes ingen profit ud.

Missionen

Ingen profit trækkes ud

Fællesskabsfonden findes, fordi god sikkerhed ikke må være forbeholdt dem med det største budget. Midler, som virksomheder og etiske hackere bidrager med gennem Defend.gl-platformen, bliver i fællesskabet: de går videre til at finansiere sikkerhedstest for organisationer, der ellers ville stå uden. Der trækkes ingen profit ud af fonden – midlerne går direkte til at beskytte flere.

Sådan fungerer det

Fra bidrag til beskyttelse

Fonden fyldes op løbende af bidrag fra Defend.gl's virksomhedskunder og af etiske hackere, der vælger at give en del af deres dusør videre. Når en sårbarhed findes hos en organisation, der er tilknyttet fonden, udbetales dusøren derfra – ikke af organisationen selv.

  1. Bidrag

    Virksomheder og etiske hackere på Defend.gl-platformen bidrager løbende til fonden.

  2. Tilknytning

    Organisationer uden budget til eget bug bounty-program kan blive tilknyttet fonden.

  3. Test

    Etiske hackere finder og rapporterer sårbarheder hos de tilknyttede organisationer, som ved almindelige programmer.

  4. Udbetaling

    Fonden – ikke organisationen selv – betaler dusøren for den fundne sårbarhed.

Hvem gavner det

Organisationer med begrænsede ressourcer

Fonden retter sig mod dem, der har mest brug for sikkerhedstest og mindst budget til det:

NGO'er og foreninger, der arbejder for det grønlandske samfund uden overskud til sikkerhedsbudget.

Mindre virksomheder, for hvem et fuldt bug bounty-program ellers ville være uden for rækkevidde.

Offentlige institutioner med begrænsede ressourcer, der alligevel har ansvar for følsomme data.

Hackernes rolle

Bygget sammen med de etiske hackere

Fællesskabsfonden fungerer, fordi sikkerhedsforskere er villige til at bruge deres tid på organisationer, der ikke selv kan betale fuld pris. Det sker gennem det samme bug bounty-forløb som resten af platformen – samme rapportering, samme triage, samme Safe Harbor-beskyttelse – men med fonden som betalende part.

Se hvordan bug bounty fungerer på Defend.gl

Vil I være med i fællesskabet?

Uanset om I ønsker at bidrage til fonden, eller om jeres organisation kunne have brug for den, hører vi gerne fra jer.