1 июня 2022 / время чтения: 2 мин. / всего просмотров: 1

Вендор, как и производитель топора, не несёт ответственности за то, как потребитель будет пользоваться его инструментом


Какова степень ответственности вендора в ситуациях, когда в организациях, где были поставлены его решения, происходят утечки информации. Об этом шла речь на ключевой дискуссии «Текущие технологии, новейшие угрозы. Как правильно бороться с инсайдерами», которая состоялась на Форуме DLP+ 2022.

«Наша мера ответственности как вендора прописана в лицензионном договоре, который мы заключаем с заказчиком, – прокомментировал Алексей Раевский генеральный директор Zecurion. – Те, кто хочет большую гарантию от вендора, просят продать им сертифицированную версию. В этом случае ПО прошло более тщательный и специализированный контроль и установлено соответствие с документацией, отсутствуют недокументированные возможности».

«Обычно производители программного обеспечения несут ответственность в размере уплаченных денег по договору. Например, продали вам Windows за 100 долларов, вот Microsoft в пределах этих 100 долларов несёт перед вами ответственность. У нас примерно то же самое», – объяснил эксперт.

Что происходит в случаях, когда вендор поставил некачественно ПО с какой-то неработающей функцией и из-за этого произошла утечка? Ведь в такой ситуации можно лишиться не только текущего договора, но ещё части договоров.

«Конечно, если мы как вендоры будем поставлять некачественное ПО, мы довольно быстро исчезнем и на рынке от нас останутся только воспоминания, – отметил Алексей Раевский. – Но это наша неформальная неюридическая ответственность перед заказчиком, это добровольно взятая ответственность, наше позиционирование и отношение к заказчику и рынку».

«Если мы говорим про юридическую ответственность, то здесь очень сложно разделить моменты, как в ситуации  топором. Им можно отрубить что-нибудь нужное, а можно и ненужное. И нельзя говорить о том, что здесь какую-то ответственность должен нести производитель топора. Он ответственен только за то, чтобы написать – этот топор острый, тяжёлый, им можно рубить, т.е. донести всю информацию до потенциального клиента. А уже на дальнейшие действия клиента производитель повлиять не может и наверное нести за это ответственность тоже не может».

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»