40. Calls for the development of policies to regulate the sales of zero-day exploits and vulnerabilities to avoid their being used for cyber-attacks, or for unauthorised access to devices leading to human rights violations, without such regulations having a meaningful impact on academic and otherwise bona fide security research;
40. préconise d'élaborer des dispositifs de réglementation de la commercialisation des failles "zero day " et des moyens de les exploiter afin d'éviter qu'ils ne soient utilisés pour mener des cyberattaques ou pour accéder à des appareils sans autorisation, en violation des droits de fondamentaux, dispositifs qui ne devront toutefois pas avoir d'incidence sensible sur les travaux légitimes de recherche, universitaire notamment, en matière de sécurité;