Уровень ответсвенности программиста

123
APKping
На сайте с 09.09.2009
Offline
43
#11
Veterok2009:
Но опять же, спецы ведь тоже не могут дать 100%й гарантии, что не будет дырок :)

Как и на какие пункты разбить разработку, что бы продукт получился максимально безопасным?:)

Сертификация кода и работа со страховыми компаниями.

---------- Добавлено 20.03.2012 в 17:20 ----------

L!mur:
Ни один не пойдет на такую ответственность.

Даже за 100500 "мильёнов"? :)

Если код будет сертифицирован и застрахован (за счет заказчика) - готов поспорить в обратном :)

http://www.google.com.ua/ (http://www.google.com.ua/)
Veterok2009
На сайте с 28.11.2009
Offline
129
#12
APKping:
Сертификация кода и работа со страховыми компаниями.

Можете поподробней рассказать о сертификации кода?

APKping
На сайте с 09.09.2009
Offline
43
#13
Veterok2009:
Можете поподробней рассказать о сертификации кода?

ГОСТ 28195, ГОСТ Р ИСО/МЭК 9126, ISO 9126 или что рассказать? :)

"8 программных продуктов Microsoft получили сертификаты Государственной службы специальной связи и защиты информации Украины, подтверждающие их соответствие требованиям технической защиты информации в государстве"

war357159
На сайте с 03.11.2009
Offline
257
#14
Veterok2009:
вся ответственность ложиться на плечи разработчика (для примера программиста)

Я просто представил, как у всех программистов сейчас мошонка сжалась.

ПС: Блин. Ну как найти "отвечающего за сроки" программиста? Хрен с ней с ответственностью.

Подпись ➤
Veterok2009
На сайте с 28.11.2009
Offline
129
#15
APKping:
ГОСТ 28195, ГОСТ Р ИСО/МЭК 9126, ISO 9126 или что рассказать? :)

"8 программных продуктов Microsoft получили сертификаты Государственной службы специальной связи и защиты информации Украины, подтверждающие их соответствие требованиям технической защиты информации в государстве"

Спасибо. оно :)

war357159:
Я просто представил, как у всех программистов сейчас мошонка сжалась.

ПС: Блин. Ну как найти "отвечающего за сроки" программиста? Хрен с ней с ответственностью.

:D

На счет сроков проще - на каждую задачу ставится срок и в случае невыполнения в срок - штраф. Вот и все :)

L!mur
На сайте с 26.06.2006
Offline
176
#16
APKping:
Даже за 100500 "мильёнов"? :)
Если код будет сертифицирован и застрахован (за счет заказчика) - готов поспорить в обратном :)

ну вот за 100500 "мильёнов" и возьмет ответственности на себя на максимальную сумму возмещаемого ущерба 100000 "мильёнов". 500 все равно себе оставит, только тогда смысл теряется в такой сумме оплаты, проще тестерам заплатить.

В любом случае дураков нет за меньшие деньги брать бОльшую материальную ответственность.

Спорьте хоть до потери пульса.

10'000 руб/сутки на SEDv4 «MobyDick»! (/ru/forum/comment/12653555) Нужен трафик? Купи «SED» (http://www.sedv4.ru) 5'000 руб/сутки на SEDv3 (/ru/forum/comment/11641425) Для работы с Twitter только TwiFarmv3! (/ru/forum/839117)
Sim
На сайте с 26.02.2003
Offline
569
Sim
#17
Veterok2009:
Могу ли я указать в тз, что при взломе и\или "угоне денег" у пользователя через дыру на сайте вся ответственность ложиться на плечи разработчика (для примера программиста)?

Указать в тз - недостаточно. Надо обеспечительный депозит с него получить.

Chaser увеличивает конверсию трафика в звонки на 20-80% (https://searchengines.guru/ru/forum/873403 ), а также влияет на поведенческие факторы ранжирования >>> ( https://searchengines.guru/ru/forum/873403/page18#comment_13708063 )
edogs software
На сайте с 15.12.2005
Offline
775
#18
Veterok2009:
Здравствуйте. Интересует такой момент. Заказываю в разработку сайт, на нем много операций с финансами (электронные платежные системы, карты и тп). Могу ли я указать в тз, что при взломе и\или "угоне денег" у пользователя через дыру на сайте вся ответственность ложиться на плечи разработчика (для примера программиста)? Если да - возможно ли это как-то утвердить на бумаге? Как вообще в итоге доказать, что взлом или какие-либо другие действия для кражи денег со счета, - это вина имено разработчика?
Спасибо

Проблема именно в том на самом деле, что бы "доказать".

Мы как разработчики - пару раз подписывали договора с ответственностью за взлом через дыру, но...

а) Бремя доказательств было на заказчике. То есть он после "угона" должен был проводить расследование и однозначно доказывать, что взлом был по нашей вине прямо или косвенно. При чем естественно должна была наниматься третья сторона.

б) Обязательно оговаривали абонентскую плату за поддержку, на все время предоставления гарантий. Потому что иначе нереально следить за текущей ситуацией.

в) Цена была изрядно выше, как минимум +10% к цене от лимита ответственности. И как минимум 100% к цене заказа.

г) Заказчик обязывался не только своевременно реагировать на взлом (не так что увели ВМ, а он через полгода проснулся), но и ограничивать тех.средствами платежных систем мак.сумму потерь в час/сутки (те же вебмани - доверенность/лимит или баланс кошелька).

д) И разумеется заказчик обязан был подавать во всякие суды по факту взлома.

За всё время работы всего 3 раза заказчикам это было интересно и подписывался договор. К счастью ни разу ничего плохого не случилось. Но честно говоря сейчас условия ставили бы еще жестче.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
B
На сайте с 02.05.2007
Offline
240
#19
APKping:

"8 программных продуктов Microsoft получили

это этот Микрософт получил или какой-то украинский?

APKping
На сайте с 09.09.2009
Offline
43
#20
edogs:
Мы как разработчики - пару раз подписывали договора с ответственностью за взлом через дыру, но...

Ну вот! еще и заработают на "капризах" клиента :) а то сразу "ни один программист не подпишет"

---------- Добавлено 21.03.2012 в 08:05 ----------

balueff:
это этот Микрософт получил или какой-то украинский?

Не знаю. Может и этот. Это что-то меняет по теме разговора?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий