IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #21
    Expert éminent
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Points : 7 952
    Points
    7 952
    Par défaut
    Citation Envoyé par Neckara Voir le message
    Heu... non, le but d'une hiérarchie n'est pas de trouver des responsables/boucs émissaires.


    Une responsabilité individuelle, c'est compliqué:
    • a-t-on donné à l'employé les moyens de mener à bien sa mission (temps, ressources);
    • l'employé a-t-il reçu des ordres ou des pressions, même tacites ?
    • l'employé a-t-il caché la chose à ses responsables hiérarchiques ?
    • le responsable hiérarchique a-t-il bénéficié de la chose ?
    • etc.



    C'est d'ailleurs pour cela qu'un employé n'est presque jamais responsable (sauf pour certaines juridictions), mais son entreprise l'est, sauf si 3 conditions suivantes sont remplies (de tête):
    • l'employé doit avoir effectué l'acte en dehors de son service (ou assimilé);
    • l'employé ne doit pas avoir effectué l'acte dans l'intérêt de l'entreprise;
    • l'employé ne doit pas en avoir reçu l'ordre.



    La question n'est pas simple et est plus compliqué de des yaka.
    Je suis en phase.
    Le cas VW est très particulier et c'est l'une des raisons pour laquelle je suis cette histoire de près.
    C'est assez rare d'avoir des responsables désignés individuellement par la justice dans une affaire où une entreprise est en cause.

  2. #22
    Membre éprouvé
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    498
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 498
    Points : 1 148
    Points
    1 148
    Par défaut
    Citation Envoyé par Doksuri Voir le message
    moi ca ne m'etonne qu'a moitie. n'etant pas dans une "grosse" structure, j'avais demande a upgrade jquery, on m'a dit non direct car ils ne veulent pas prendre le risque des probleme de deprecated et autre incompatibilite. et passer sur les differents site pour s'assurer des bons fonctionnements des scripts est trop couteux pour eux (ressource humaine / temps).
    donc les nouveaux sites sont a jour, mais pas les anciens. c'est pour ca que je suis retourne aux sources en pur JS
    C'est pas le fait qu'ils non't pas changé de compatibilité, c'est que le site n'a pas été modernisé from scratch. Une strcuture bien faiîte, tu devrais pas avoir ce problème.
    Cette excuse ne marche plus en 2018. Si c'est le cas, la France a un très gros soucis. Mais j'ai vu pire dans les autres pays. Mais pour un site d'ecommerce comme Darty qui a été acheté par Fnac, elle montre pas beaucoup de compétition et elle donne tous les efforts du monde pour mourrir.

    Après je suis surpris sur le coup. Je reproche rien au développeur, je reproche rien au décideur, mais 1.7, cela montre clairement de l'indifférence envers les clients et l'industrie française.

  3. #23
    Membre habitué
    Profil pro
    Inscrit en
    Juillet 2013
    Messages
    25
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2013
    Messages : 25
    Points : 146
    Points
    146
    Par défaut
    Citation Envoyé par Neckara Voir le message
    Heu... non, le but d'une hiérarchie n'est pas de trouver des responsables/boucs émissaires.


    Une responsabilité individuelle, c'est compliqué:
    • a-t-on donné à l'employé les moyens de mener à bien sa mission (temps, ressources);
    • l'employé a-t-il reçu des ordres ou des pressions, même tacites ?
    • l'employé a-t-il caché la chose à ses responsables hiérarchiques ?
    • le responsable hiérarchique a-t-il bénéficié de la chose ?
    • etc.



    C'est d'ailleurs pour cela qu'un employé n'est presque jamais responsable (sauf pour certaines juridictions), mais son entreprise l'est, sauf si 3 conditions suivantes sont remplies (de tête):
    • l'employé doit avoir effectué l'acte en dehors de son service (ou assimilé);
    • l'employé ne doit pas avoir effectué l'acte dans l'intérêt de l'entreprise;
    • l'employé ne doit pas en avoir reçu l'ordre.



    La question n'est pas simple et est plus compliqué de des yaka.
    Je suis d'accord avec toi, avec une petite précision :

    Lorsqu'une plainte contre une entreprise va au pénal et que des peines de prisons sont envisagées au regard des conséquences, c'est toute la chaîne qui morfle, du petit opérateur qui a fait l'action (ici un programmeur) au patron. Les raisons contre la hiérarchie sont explicites : c'est les donneurs d'ordres, mais il arrive qu'on incrimine aussi l'employé de base qui s'est contenté d'obéir car on lui opposera qu'il se devait d'effectuer son droit de retrait.

    C'est, en tout cas, ce qu'on apprend dans les formations sécurité type GIES2 lorsqu'on va bosser sur des sites indus, et ça se fait à base de cas réels (tel type a pris 2 ans avec sursis pour être monté quand même dans sa grue par grand vent, même si on reconnait que son patron l'a menacé : il aurait dû refuser, quitte à être viré ... a cause du vent la grue déployée est tombée sur une école). Ce n'est pas moral, ce n'est peut être pas juste, mais ça arrive ...

    Donc on peut quand même, en étant le bas de la chaîne, se retrouver condamné si les choses vont jusqu'à une condamnation. Violer la loi sur la protection des données, même si on a agit sur un ordre, voire sous la contrainte (tu le fais ou tu es viré), est condamnable. Tant qu'on est sur des cas comme avec Darty, je ne pense pas que cela arrive, mais un jour, une faille de sécurité va entraîner des conséquences lourdes, des morts, et des programmeurs qui se sont contentés d'obéir pourraient avoir une mauvaise surprise au tribunal.

    Maintenant, si on m'ordonnait de déployer une appli web sensible comportant une faille de sécurité identifiée, j'aimerais croire que j'aurai assez de volonté pour utiliser mon droit de retrait...

  4. #24
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Citation Envoyé par fmanisse Voir le message
    Lorsqu'une plainte contre une entreprise va au pénal
    Oui, cela dépend de la juridiction.

    Citation Envoyé par fmanisse Voir le message
    il aurait dû refuser, quitte à être viré ...
    Dans ce cas, cela serait qualifié de licenciement abusif je pense.

    Citation Envoyé par fmanisse Voir le message
    Violer la loi sur la protection des données, même si on a agit sur un ordre, voire sous la contrainte (tu le fais ou tu es viré), est condamnable.
    En effet, cela relève en partie du droit pénal.

    Je dois avouer à ma grande honte que je l'ignorais, je pensais que cela relevais plus du droit civil.
    Je ne suis pas très calé en droit pénal, notamment quant aux questions de responsabilités de l'employeur et de l'employé.

    Citation Envoyé par fmanisse Voir le message
    j'aimerais croire que j'aurai assez de volonté pour utiliser mon droit de retrait...
    Je ne pense pas que cela relève du droit de retrait.

    Et j'ignore quel(s) droit(s) on pourrait faire valoir dans de telles circonstances, il faudrait que je creuse pendant le WE.

  5. #25
    Membre averti

    Homme Profil pro
    Directeur de projet
    Inscrit en
    Juillet 2003
    Messages
    106
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2003
    Messages : 106
    Points : 354
    Points
    354
    Par défaut
    Incroyable quand même de laisser ce type d'accès... Après on vient nous chercher des poux avec du chiffrement et tout et tout... J'espère que Darty a commencé à se pencher sur le RGPD/GDPR, parce que ca risque de faire mal

  6. #26
    Inactif  

    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    3 064
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 064
    Points : 4 605
    Points
    4 605
    Par défaut
    Citation Envoyé par Bigb Voir le message
    Incroyable quand même de laisser ce type d'accès... Après on vient nous chercher des poux avec du chiffrement et tout et tout... J'espère que Darty a commencé à se pencher sur le RGPD/GDPR, parce que ca risque de faire mal
    On parle de Darty ... mais combien de sites sont potentiellement en infraction ?

    Une simple chose , les fameux "Google Dork" ... le nombre de site web qui "fuitent" , qui sont mal configurés et laissent des données en open bar via une simple recherche Google ... Il y en a des dizaines si ce n'est des centaines !

    Une erreur toute conne , on va bien rire le 26 mai au matin . Un site web lambda paramètre mal son fichier de gestion des abos à la newsletter ... Et hop c'est peut être , 100 , 1000 voir 10000 mails dans la nature ouvert aux 4 vents ...

  7. #27
    Inactif  

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2012
    Messages
    4 904
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 67
    Localisation : Canada

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2012
    Messages : 4 904
    Points : 10 168
    Points
    10 168
    Billets dans le blog
    36
    Par défaut
    Bonjour,

    Citation Envoyé par Marco46 Voir le message
    Est-ce qu'une société cliente peut attaquer une société fournisseur en justice parce qu'il y a des failles de sécu dans l'absolu, même énormes ? Ça dépend pas du contrat ?

    Le problème c'est que souvent on a ça avec les logiciels :



    Ce qui en français signifie, tu choisis d'utiliser le logiciel, très bien, mais aucun dommage d'aucune sorte ne peut être porté à la responsabilité des auteurs du logiciel.
    Au Québec, et probablement aussi dans d'autres juridictions, il est interdit d'utiliser des clauses de non responsabilité. S'il y en a une, elle est généralement non-applicable. Mais bon, vaut peut-être mieux de consulter un avocat avant, quand les conséquences pourraient être néfastes. Cela peut aussi être différent si le client est un individu ou une entreprise.
    À ma connaissance, le seul personnage qui a été diagnostiqué comme étant allergique au mot effort. c'est Gaston Lagaffe.

    Ô Saint Excel, Grand Dieu de l'Inutile.

    Excel n'a jamais été, n'est pas et ne sera jamais un SGBD, c'est pour cela que Excel s'appelle Excel et ne s'appelle pas Access junior.

Discussions similaires

  1. Réponses: 12
    Dernier message: 02/01/2017, 19h27
  2. La justice belge inflige une amende de 30 000 euros à Skype
    Par Michael Guilloux dans le forum Actualités
    Réponses: 13
    Dernier message: 03/11/2016, 13h03
  3. Réponses: 6
    Dernier message: 13/09/2014, 20h47
  4. La CNIL prononce une amende de 100 000 euros à l'encontre de Google
    Par Gordon Fowler dans le forum Actualités
    Réponses: 229
    Dernier message: 23/03/2011, 19h38
  5. Comment afficher une requete comportant 100.000 reponses
    Par thibal dans le forum Langage SQL
    Réponses: 6
    Dernier message: 11/08/2005, 09h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo