Na własne ryzyko

Subskrybuj RSS A A A
5 maja 2009
Krzysztof Gienas

Jakie problemy mogą być związane z używaniem darmowych programów służących bezpieczeństwu informatycznemu?

Powszechną prawidłowością jest maksymalne ograniczanie odpowiedzialności odszkodowawczej związanej z wykorzystywaniem modułów informatycznych. Aplikacje open source nie są tu wyjątkiem. Odgrywać może to istotną rolę przy doborze darmowych narzędzi zabezpieczających system komputerowy. Oszacowanie ryzyka prawnego używania takich aplikacji nie jest zadaniem prostym. Na uwadze trzeba mieć, z jednej strony, obniżenie kosztów przy wykorzystywaniu tych programów, z drugiej zaś ewentualny brak kompatybilności pomiędzy darmowymi a komercyjnymi narzędziami, problemy z bieżącą aktualizacją, czy wręcz ewentualnym zniknięciem producenta z rynku. Zwłaszcza z tą ostatnią kwestią wiąże się niemożność dochodzenia ewentualnych roszczeń odszkodowawczych lub ich znaczne utrudnienie.

Odpowiedzialność za szkody

Obecnie istnieje wiele modeli licencyjnych udostępniania aplikacji. Ich wspólnym punktem jest niwelowanie do minimum odpowiedzialności, jaka wiązałaby się z wyrządzeniem szkody przez instalację i dalsze korzystanie z programu. Potencjalną szkodę można ujmować w wielu wariantach, takich jak np.: przestoje w działaniu systemu, utrata danych, utrata potencjalnych korzyści na skutek nieprawidłowego działania aplikacji, pociągnięcie do odpowiedzialności prawnej używającego program z racji naruszenia majątkowych praw autorskich. Naturalnym stanem jest odsuwanie przez producentów oprogramowania możliwości kierowania przeciwko nim roszczeń odszkodowawczych.

Pewne jest, że nie można wykluczyć odpowiedzialności za umyślnie wyrządzoną szkodę. Zasadę tę wprowadzają przepisy Kodeksu Cywilnego. Tak więc wszelkie przeciwne zastrzeżenia umowne nie będą miały po prostu praktycznego znaczenia. W kontekście aplikacji można byłoby rozważać ewentualność umyślnego wyrządzenie szkody, na przykład przy "wyposażeniu" programu w wirusa lub "trojana". Przypadki takie wydają się być jednak ekstremalnie rzadkie. Wyjątkiem staje się obecnie oprogramowanie "rogue security", określane mianem fałszywych programów zabezpieczających. Tutaj, z założenia mamy do czynienia z dystrybucją programu o ukrytych właściwościach, bądź to bezpośrednio szkodzącego systemowi, który ma być zabezpieczony, bądź "nakłaniającego" do zakupu wersji komercyjnej, np. poprzez formułowanie komunikatów o rzekomych zagrożeniach systemu. Jeśli traktujemy szkodę w szerokim ujęciu, to w grę wchodzić mogą przy tym przypadki takie jak: pozyskiwanie przez program wbrew woli dysponenta systemu informacji znajdujących się w nim, a dotyczących kontrahentów. Wskazany typ oprogramowania jest jednak wyjątkiem od reguły.

Generalnie założenie, iż nie możemy skutecznie dochodzić odszkodowań od producentów oprogramowania, dotyczyć będzie także sytuacji takiej jak brak zabezpieczenia przed dostępem osób trzecich do "kanału", za pośrednictwem którego następuje aktualizacja programu. Nie ma tu mowy o umyślnym wyrządzaniu szkody. Odpowiedzialność odszkodowawcza nie ujawni się też, gdy bez uprzedzenia użytkownik zaprzestanie otrzymywać aktualizacje. O umyślnym wyrządzeniu szkody nie będzie ponadto mowy, gdy na skutek interakcji pomiędzy poszczególnymi programami zainstalowanymi w systemie, dochodzić będzie do przerw w jego działaniu.

Oceń artykuł

średnio: 3 liczba ocen: 2
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88