solidot新版网站常见问题,请点击这里查看。

IT 专业人员对勒索软件攻击是否应负有责任?

IT 安全
wanwan (42055)发表于 2022年05月30日 15时43分 星期一

来自原罪之战:天赐之力
IT 专业人员对勒索软件攻击是否应负有责任

丹麦有 129 种工作岗位受到法律监管。为什么不是随便一 个Ken、Brian 或者 Dennis 都能合法地安装抽水马桶或者天然气炉,进行脑部手术或证明建筑足够坚固能承受寒冬,理由充分又明显。国家为什么关心谁经营宠物店、给牛授精或者进行动物标本剥制的原因可能就不那么明显了,但是如果你阅读相关法律,你会发现动物福利和濒危物种保护方面有许多不为人知的极端案例。值得注意的是,这个列表中没有包含任何与 IT 相关的工作,就好像这些工作完全不存在一样;IT 架构、计算机、计算机网络、计算机安全或者计算机系统的隐私保护。那些被法律禁止从事其他行业的人——可能是因为能力不足、欺诈或者两者兼而有之——完全可以自由进入 IT 行业,负责 IT 架构或者是控制美国东海岸一半碳氢化合物的 IT 系统的网络安全。

对于煤气、水、电力、下水道或者建筑的稳定性,法规不在乎一家公司是有数百年的历史还是今天早上才刚刚成立,规则总是一样的:东西应该管用,只有获得许可的人才能从业,因为他们知道该如何去做,如果他们没这样做,就可能会被起诉。和几乎所有其他的工程职业一样,让 IT 工程师承担职业责任太晚了。在你告诉我这是不可能的之前,请先研究一下同样的事情是如何在电力、飞机、起重机、火车、轮船、汽车、电梯、食品加工、建筑以及汽车驾驶行业发生。与软件产品责任一样,敏锐的读者很可能会惊呼:“这会是我们所知的 IT 的终结!”我的回答经过了深思熟虑,“是的,拜托,这正是我的看法!”