image

Zijn ethische richtlijnen nodig voor IT professionals?

dinsdag 19 juli 2005, 16:22 door Redactie, 12 reacties

Advocaten, doctoren en andere professionals wiens baan het leven van anderen beinvloedt krijgen meestal tijdens hun opleiding les over de ethische vraagstukken waar ze tijdens hun beroep mee te maken kunnen krijgen. IT security professionals hebben vaak toegang tot vertrouwelijke informatie en kennis over personen en bedrijven, waardoor ze veel macht hebben. Die macht kan bewust of onbewust misbruikt worden. Nu zijn er wel organisaties en groepen die de ethische kant van het werk belichten, maar het is niet vereist voor een IT specialist om zo'n cursus te volgen of van zo'n club lid te worden.

De opleiding en training van IT professionals richt zich voornamelijk op technische kennis en vaardigheden. Er wordt geleerd hoe taken uitgevoerd moeten worden, zonder overweging hoe die vaardigheden misbruikt kunnen worden. Veel IT professionals benaderen hun werk vanuit een "hackers perspectief": wat je kan doen, dat mag je doen. Dit artikel vraagt zich dan ook af of ethische richtlijnen voor IT professionals nodig zijn.

Reacties (12)
19-07-2005, 16:32 door Walter
Door Redactie
Die macht kan bewust of onbewust misbruikt worden.
Doe mij maar bewust, op de [url=http://bofh.ntk.net/Bastard.html]BOFH methode[/url].
Op die manier voed je je eindgebruikers meteen goed op.
Niet bellen dat je een probleem hebt, want er wordt zo
geregeld dat je helemaal geen problemen meer kunt hebben met
die applicatie :).
19-07-2005, 17:17 door SirDice
Niet alleen security mensen hebben hiermee te maken.. In een
ver verleden een tijd op een technische dienst gewerkt van
een bekende computerwinkel.. Je wil eigenlijk niet weten wat
ik allemaal tegen ben gekomen op harde schijven van
klanten.. Dus een wijze raad... haal persoonlijke bestanden
van de computer als je 'm laat repareren.. Je weet nooit wie
er allemaal in zit te kijken.. Beetje lastig alleen als bijv. de
voeding het ineens niet meer doet...

Leuke anekdote:
Er komt een klant langs met een notebook.. Volgens de klant
was'ie aan het surfen toen het ding ineens helemaal vast
liep.. Ok meneer, we gaan even kijken.. En terwijl meneer
aan de balie staat wordt de laptop aangezet.. Bleek
inderdaad helemaal vast geslagen te zijn.. Was nog steeds
niet veranderd.. Probleem was echter dat meneer dus naar
porno had zitten surfen en dat was goed te zien.. Ook voor
de andere klanten die nog stonden te wachten..
19-07-2005, 18:07 door Anoniem
werkte ooit bij een grote educatieve instelling. een van de
systeem beheerders zat steevast in zijn verloren uurtjes
ander mans email te lezen.
vondtie leuk...
tja, moetie zelf weten. ik heb een goeie opvoeding genoten
en doe dat uit princiepe niet.

ik vraag me af of ethische richtlijnen sys ads nou
daadwerkelijk van dit soort gedrag af houden.
je bent wie je bent en als je normen en waarden al vanaf je
geboorte wat lager liggen dan gemiddeld gaan ethische
richtlijnen daar vast niet veel aan veranderen.

waar ik me ernstig zorgen over maak is dat onze regering
niet kan wachten om alles wat maar vast en los zit te
registreren en opslaan over zijn burgers, en dit natuurlijk
allemaal onder het mom dat het natuurlijk allemaal zal
worden opgeslagen in beveiligde databases maar de simpele
sys ads die dat moeten beheren kunnen er natuurlijk ten alle
tijden bij... anders kunnen ze immers hun werk niet doen...
en wie gaat die figuren in de gaten houden?
of is dan een ethisch richt lijntje voldoende?
19-07-2005, 19:53 door Anoniem
Als CISSP moet je voor het volgende tekenen. Anders wordt je het niet.

https://www.isc2.org/cgi-bin/content.cgi?category=12
19-07-2005, 20:57 door Anoniem
Verklaring van Goed Gedag iemand (ook wel Verklaring omtrent
het Gedrag) ?? Daarnaast zijn er legio bedrijven die
(interne) verplichte trainingen/instructies hebben die dit
aankaarten. Verder is het vooral een kwestie van normen en
waarden; een deel daarvan krijg je met je opvoeding mee, de
rest is een kwestie van gezond boerenverstand en ervaring.
En trouwens, (ongeschreven) regels en richtlijnen zijn er
-ook- in de IT, net zoals elders, dus wat dat betreft vind
ik de vraag nogal een non-issue.
19-07-2005, 21:00 door Anoniem
Door Anoniem
werkte ooit bij een grote educatieve instelling. een van de
systeem beheerders zat steevast in zijn verloren uurtjes
ander mans email te lezen.
vondtie leuk...
tja, moetie zelf weten. ik heb een goeie opvoeding genoten
en doe dat uit princiepe niet.

Je haalt hier in principe je eigen motivatie onderuit voor
dergelijke (officiele) richtlijnen: het zit 'em grotendeels
in de opvoeding. In jouw voorbeeld hierboven, lijkt 't mij
eerder een blunder van de HR/recruiting afdeling en zegt
daarmee meer over die mensen zelf qua inschatting/mensenkennis.
19-07-2005, 21:14 door Anoniem
Ik vind dat je voor alle vertrouwensfuncties (dus ook IT beheerder)
gescreend moet worden en gedragsregels moet ondertekenen.
20-07-2005, 08:24 door Anoniem
Met andere woorden: hoe kunnen we nog meer geld van IT afkloppen
20-07-2005, 08:30 door Robert Elsinga
Ik ben meerdere malen gescreend en heb al vaker een VoG mogen
halen... maar beide zaken zijn voornamelijk papieren zaken. Als ik geen
bekende criminelen in de kennissenkring heb en nog nooit veroordeeld
ben voor iets, dan rol je er bij beide gewoon doorheen. Ik zou dus in
principe (hypothetisch dus!) best allerlei vertrouwelijke kunnen verkopen
aan een crimineel. Zolang ik niet gepakt wordt, is dat geen probleem
tenslotte...

En dat pakken, dat gebeurt vrijwel niet. Welke organisatie houdt regelmatig
audits op toegang tot data? En op misbruik van credentials? Etcetera...

Nee, ethiek komt uit de IT professional zelf... niet uit een VoG of screening.
Door controle hou je alleen de twijfelaars mogelijk netjes.
20-07-2005, 08:30 door Anoniem
Terwijl ik werkzaam was voor een dating site is mij, door
een bekend media bedrijf, geld geboden voor het geven van
email adressen die behoorde bij een bepaalde groep klanten
(dus leeftijd, sekse en specifieke voorkeuren). Ik ben er
niet op in gegaan. Eerlijk gezegd was ik er wel al op
voorbereid dat zoiets zou kunnen gebeuren maar niet van het
van een bekend media bedrijf zou komen, ik vond het nogal
schokkend eigenlijk.
20-07-2005, 11:17 door Anoniem
Laten we eerst maar zorgen dat de ethiek terug komt in de politiek (30%
salarisverhoging in 2006 en U krijgt hopelijk 1.3%)
, dan volgt de rest
vanzelf.
Het bekende verhaal van de eerste EZEL..! (met Brilletje;)

What the Hack is voor script kiddies die graag fame en fortune willen
behalen. Heb ik persoonlijk NIETS op tegen maar is mijn stijl niet.
Een NIET integere IT'er (voormalig script kiddie) heeft dat 'fortune' nooit waar
kunnen maken dus gaat deze stelen.
Hoe hoger je komt, hoe harder je valt.

Mijn stelling:

Integriteit / ethiek is de bakermat van vakmanschap!

Tip voor de Postbank, neem (weer) een andere "headhunter" in dienst, de
twee laatste .J2EE programmeurs waren ook niet erg integer!!
22-07-2005, 09:01 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.