Bezpečnostné nedostatky a etika

Predstavte si, že ste si podali prihlášku na prestížnu univerzitu a teraz už len čakáte, kedy príde stanovený deň a univerzita začne rozosielať oznámenia o prijatí či neprijatí. Na internete sa odrazu objaví detailný návod, ako využiť bezpečnostnú medzeru v internetovskej aplikácii, ktorú univerzity používajú na príjem a spracovanie prihlášok ... a tento návod umožní žiadateľovi „pozrieť si“ ako to vyzerá s jeho žiadosťou o prijatie. Len pozrieť, a len svoju prihlášku, nič viac. Využili by ste takú príležitosť?

Písmo: A- | A+
Diskusia  (4)

Presne toto sa stalo pred krátkym časom v USA. Detailný postup ako využiť bezpečnostnú medzeru v aplikácii, ktorú využívajú viaceré univerzity, bol na webe len 9 hodín, kým ho odstránili, ale aj to stačilo. Reakcia postihnutých univerzít prišla v niektorých prípadoch až po týždni intenzívnych konzultácií s dodávateľom aplikácie, ale bola pozoruhodne jednotná – uchádzači o štúdium, ktorí neodolali, spečatili osud svojej prihlášky a to aj v prípadoch, keď výsledkom ich snaženia bola nulová informácia. Dôvody zhrnul dekan Sloan School of Management Massachusettského technologického inštitútu (MIT), keď skonštatoval, že zverejnený návod na využitie bezpečnostnej medzery evidentne vyžadoval vedomé úsilie zo strany uchádzača ... a tak konanie týchto uchádzačov bolo označené „prinajmenšom za neetické“. Dôraz na etickú stránku nie je náhodný – vo všetkých medializovaných prípadoch boli postihnuté „school of business“ alebo „school of management“ prestížnych univerzít. Ako zdôraznil dekan Harvard Business School (119 postihnutých uchádzačov), ich poslaním je vychovávať kľúčových lídrov, ktorí sa musia vyznačovať rôznymi zručnosťami a kvalitami, vrátane vysokých nárokov na morálne kvality ... a využitie zverejneného návodu prirovnal k zlyhaniu v teste.

Hmmm, povedal by som, že naše zaostávanie v informatizácii je niekedy predsa len na niečo dobré … netrúfam si predpovedať, ako by podobný prípad skončil na Slovensku. Hoci vo všeobecnej rovine u nás máme pomerne rozvinuté etické normy, moderné technológie vytvárajú množstvo nových situácií, ktoré staré etické poučky nemohli predvídať a tak len ťažko dávajú jednoduchú a jednoznačnú orientáciu. A nie je mi ani známe, že by náš vzdelávací systém takéto rozširovanie záberu etiky o nové situácie bral do úvahy. Bude zaujímavé sledovať, čo nám v tejto oblasti prinesie budúcnosť.

Jozef Vyskoč

Jozef Vyskoč

Bloger 
  • Počet článkov:  166
  •  | 
  • Páči sa:  2x

Živí sa poradenstvom v oblasti bezpečnosti informačných systémov. Pravidelný prispievateľ do patavedeckých seminárov v Bratislave. Zoznam autorových rubrík:  BezpečnosťOchrana súkromiaPatavedaVzdelávanie a výskumNezaradené

Prémioví blogeri

INESS

INESS

108 článkov
Marcel Rebro

Marcel Rebro

143 článkov
Radko Mačuha

Radko Mačuha

232 článkov
Monika Nagyova

Monika Nagyova

299 článkov
Věra Tepličková

Věra Tepličková

1,079 článkov
Post Bellum SK

Post Bellum SK

92 článkov
reklama
reklama
SkryťZatvoriť reklamu