Wymuszanie używania podatnych na ataki technologii

  • Autor wątku Autor wątku heliox
  • Data rozpoczęcia Data rozpoczęcia
H

heliox

Nowy użytkownik
Dołączył
06.2016
Odpowiedzi
3
Witam,

Sytuacja wygląda następująco:
w szpitalu korzystamy z oprogramowania wykorzystującego technologie flash działającego w przeglądarce internetowej. Od pewnego czasu google chrome wyłączył wsparcie dla Flash a w przyszłym roku mozilla firefox również wyłączy obsługę tej technologii ze względów bezpieczeństwa - flash jest bardzo podatny na ataki. W związku z tym, że jesteśmy administratorem bardzo wrażliwych danych medycznych nie możemy sobie pozwolić na nieaktualizowanie przeglądarek internetowych w których jak wiadomo również co chwile wykrywane są jakieś podatności na ataki. Firmy trzecie nie są w stanie napisać update do przeglądarek gdyż nie posiadają kodu źródłowego ani praw do takich działań. Rozwiązanie zaproponowane przez twórce oprogramowania zakłada używanie ostatniej wspierającej flash przeglądarki ( bez możliwości dalszych update). Pytanie brzmi - czy istnieją jakieś przepisy prawa o które mogę sie oprzeć aby wymusić na twórcy oprogramowania zmianę technologii z flash na inną tak abym mógł korzystać zawsze z aktualnej bezpiecznej wersji przeglądarki. Coś w stylu rażące niebezpieczeństwo ... ???
 
A co na ten temat mowi kontrakt/umowa zawarta z tworca oprogramowania?
Nie ma tam zapisu, ze wersja oprogramowania musi dzialac na najnowszych wersjach przegladarek itp itd?
 
Regand napisał:
czy istnieją jakieś przepisy prawa o które mogę sie oprzeć aby wymusić na twórcy oprogramowania zmianę technologii
Tylko na podstawie zapisów umowy między szpitalem a twórcą.

Natomiast na gruncie ustawy o ochronie danych osobowych szpital, jako administrator jest obowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną - art. 36. ust. 1

Tak więc to na szpitalu spoczywa odpowiedzialność.

PS. Tak gwoli ścisłości i na marginesie, bo nie jest to zagadnienie prawne. Czy nie chodzi przypadkiem o wsparcie dla apletów jvay - używanych powszechnie do składania bezpiecznych podpisów elektronicznych? Faktycznie chrome już ich nie obsługuje, a od przyszłego roku firefox też zaprzestanie. Flash da się realizować inaczej i zarówno chrome jak i firefox wspierają i będą wspierać tę technologię.
Z wiedzy jaka posiadam, producenci oprogramowania mają już alternatywę dla apletów javy, gdyby nie mieli wypadliby z rynku.
 
Ostatnia edycja:
w umowie jest napisane "oprogramowanie uruchamia się w przeglądarce". Czyli teoretycznie z każdą bo nie ma sprecyzowane jaką.
 
dziękuje wszystkim za odpowiedz.
Pozdrawiam
 
Powrót
Góra