그 라이브러리를 쓴 개발자인가
log4j 취약점같은거로 기업해킹당하면 책임소재가 어떻게됨
오천언(dd119198)
2022-09-18 21:52
추천 0
댓글 8
다른 게시글
-
너무 일찍 일어났다 [3]익명(180.71) | 22.09.18추천 0
-
나는 신입이지만 선임에개 안털릴 자신 있음 [1]익명(211.177) | 22.09.18추천 0
-
아이큐보다 더 중요한건 실행력 + 꾸준함이다 [1]익명(222.120) | 22.09.18추천 1
-
지능은 높아질 수 있다익명(220.81) | 22.09.18추천 0
-
게임기 장기 적출익명(219.250) | 22.09.18추천 0
-
국비 국비 하는데 국비가 머임?익명(203.229) | 22.09.18추천 0
-
쓸데없는 글 싸서 미안한데 아이큐 높으면 체감됨?? [8]익명(211.36) | 22.09.18추천 0
-
정보보호발명도둑잡..(aerohong) | 22.09.18추천 0
-
대기업 갈 필요 없는 이유 [5]헬마스터(supersaver) | 22.09.18추천 0
-
미국 현황 우화발명도둑잡..(aerohong) | 22.09.18추천 0
오픈소스는 맘대로 쓰셈 대신 ㅈ돼도 모름 이거 아님???
그니깐 개발자가 책임지는거임?
오픈소스 개발자가 책임 질 리는 없고
오픈소스 사용한 기업책임이지
대표 책임 오프소스 관리자가 욕은 먹어도 법적 책임은 없음
해킹한 사람임ㅇㅅㅇ
정보보호담당자의 과실 여부에 따라 책임 여부가 달라질거임. 담당자 없으면 대표 책임
이를태면 취약점 발생 직후같으면 DB를 잘 암호화 했냐 같은게 쟁점이 될거지, 취약점이 발생해서 뚫린거 자체는 책임 안질거임. 예측하고 대응할수 있는 범위가 아니니까. 그런데 지금은 공공기관에서 여러번 기업들에 안내한 상태기 때문에 지금 와서 뚫리면 책임 져야지