
Envoyé par
binarygirl
De mon point de vue, il n'y a pas de différence fondamentale entre l'employé et le freelance, si ce n'est que le freelancer est souvent un profil plus expérimenté et qu'il n'y a pas de de lien de subordination. S'il coûte plus cher c'est aussi parce qu'il paie ses charges sociales et s'il est plus productif c'est d'autant plus justifié.
L'employé qui commet une grosse bourde risque peut-être un peu moins en théorie mais il n'est pas à l'abri du licenciement pour faute grave si un incident de sécurité se produit.
Je ne sais pas si nous nous comprenons bien mais un exemple concret auquel je pense ce serait un développeur qui en 2022 persiste à produire du code vulnérable aux injections SQL par exemple (comme on le voit trop souvent ici) ou ignore le hashing de password. C'est bien sa responsabilité puisque c'est son code. C'est ça que j'appelle le périmètre propre au développeur. On le lui demande pas d'être un pentester mais de maîtriser son domaine. Sinon à quoi sert-il ?
Même si ça ne figure pas toujours de manière explicite dans le cahier des charges, ça va de soi que le code applicatif, surtout s'il a vocation à être exposé sur Internet, doit être un minimum sécurisé. Sinon on peut dire que le développeur est incompétent, ne se met pas à la page et néglige les normes en vigueur qui font consensus dans le milieu de l'IT (et pour cause).
Bien sûr, en dépit de tous nos efforts, il peut arriver plein de choses mais c'est justement le fait de respecter certaines bonnes pratiques qui peut nous protéger des retombées en cas d'incident. Celui qui s'est efforcé d'effectuer le travail correctement aura une défense plus efficace que celui qui a été délibérément négligent.
Un meilleur exemple serait l'intoxication alimentaire causée par le non respect des normes sanitaires et réglementaires (hygiène). Un établissement de restauration ou une usine qui sert de la nourriture avariée risque la fermeture administrative et toutes sortes de désagréments. Les exemples ne manquent pas.
En informatique aussi on a cette notion de normes d'hygiène, on appelle ça les best practices par exemple.
Partager