Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Tietoturva: yrityksen korvausvelvollisuus

Sivun loppuun

Triton [23.03.2010 22:00:49]

#

Tässä kun olen näitä älypään-hakkerointi juttuja yms. seuraillut, niin on alkanut mietityttämään, että jos yritys tekee asiakaalleen esim. CMS-sovelluksen, niin kuinka pitkälti sen tietoturva on yrityksen vastuulla? Tarkoitan sitä, että jos yritys on hoitanut syötteiden tarkistukset, hashannyt salasanat jne... niin voidaanko yritystä pitää tietomurron tapahtuessa korvausvelvollisena, vai meneekö se suoraan poliisitutkintaan? Suomen laista löytyy todennäköisesti asiasta jokin määritelmä, kunhan vielä osaisi etsiä oikeilla sanoilla.

Grez [23.03.2010 22:11:29]

#

Triton kirjoitti:

niin voidaanko yritystä pitää tietomurron tapahtuessa korvausvelvollisena, vai meneekö se suoraan poliisitutkintaan?

En pysty hahmottamaan miten nämä olisi toisensa poissulkevia asioita.

Luvaton tietomurto on aina rikollinen teko, ja poliisitutkinta aiheellinen, oli tietoturva miten leväperäisesti tahansa toteutettu. Suomessa on tuomittu jopa ihan pelkkä porttiskannaus tietomurron yrityksenä.

Se, kuka mahdollisesti on huonosti toteutetusta järjestelmästä korvausvelvollinen, ja kenelle, on sitten huomattavasti vaikeampi kysymys.

Triton [23.03.2010 22:17:08]

#

Hieman näytti olevan typerästi muotoiltu tuo lause... Jokatapuksessa tarkoitin sitä, että jos yritys olisi hoitanut homman kunnolla tai ainakin pyrkinyt hyvään tietoturvaan, niin voidaanko tätä yritystä vastaan nostaa kanne, vai onko pelkästään murrontekijä vastuussa?

temu92 [23.03.2010 23:55:09]

#

Ko. listaa en ole nähnyt, mutta sen mukaan mitä tajusin niin ilmeisesti siinä oli salasanat ihan selkokielisinä. Sinänsä typerää ylipäätään tietokantaan edes tallentaa salasanat sellaisessa muodossa, kun tavallaan sillä jo kerjää tietomurtautujia/mitä liekään. Monesti musta tuntuu vähän siltä, että nämä niinkutsutut ammattilais-nettisivujentekijät eivät aina tiedä asioista edes hölkäsen pöläystä. (Tuskin ihan liittyy asiaan, mutta hyvänä esimerkkinä saattais sopia täällä lukiossa oleva "ohjelmoinnin opettaja". Tekee virheitä sen kun ehtii :))

Tulee mieleen vaan kanssa tuo Jutta Urpilais ja kuka-se-toinen-olikaan nettisivusotkemiset jotka oli tässä ihan hetki sitten, se ilmeisesti tapahtui SQL-injektioilla :P

JussiR [24.03.2010 08:43:01]

#

Miten suojaamattomat salasanat kerjäävät krakkereita? Mistä ne tietäisi etukäteen, ettei niitä ole suojattu?

Lebe80 [24.03.2010 09:07:58]

#

Silti sinänsä huvittavaa, että jonkin sortin pienehköllä järjestelmän päivittämisellä selkokieliset salasanat olisi saatu helposti muutettua hasheiksi ilman, että käyttäjien olisi pitänyt syöttää niitä uudelleen tai että he olisivat edes huomanneet mitään muutosta.

Grez [24.03.2010 10:26:06]

#

Ei välttämättä ketään kiinnosta koskea niihin koodinkikkareisiin mitä joku firman jo mahdollisesti jättänyt harrastelijakoodaaja on joskus 10 vuotta sitten väsännyt.

JussiR [24.03.2010 11:04:22]

#

Triton kirjoitti:

Hieman näytti olevan typerästi muotoiltu tuo lause... Jokatapuksessa tarkoitin sitä, että jos yritys olisi hoitanut homman kunnolla tai ainakin pyrkinyt hyvään tietoturvaan, niin voidaanko tätä yritystä vastaan nostaa kanne, vai onko pelkästään murrontekijä vastuussa?

Alkaako syyttäjä tutkimaan koodia?

lapm [24.03.2010 15:19:55]

#

Itse asiassa koodintekijän vastuu riippuu vähän siittä mitä siinä koodaus sopimuksessa lukee. Asiakashan sen viime kädessä päättää mitä ohjelman on tehtävä.

Jos asiakas ei ole halunnut tietoturvallista järjestelmää niin miten se voisi olla koodin toteuttajan vastuulla? Asiakkaallehan on toimitettu mitä asiakas on tilannut. Siksihän niitä neuvotteluja on tapana käydä ennen toteutusta, jotta saadaan tilauksen yksityiskohdat hiottua kohdalleen.


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta