SlideShare une entreprise Scribd logo
1  sur  28
e-mail napravnik.jiri@salamandr.cz
Spole enská odpov dnost (CSR)č ěSpole enská odpov dnost (CSR)č ě
SW firemSW firem
Když vyřešíme příčinu, tak
vyřešíme i následky problému
e-mail napravnik.jiri@salamandr.cz
Situace veSituace ve
výrobních firmáchvýrobních firmách

Je naprosto normální, že výrobci hraček,
automobilů, potravin, atd. jsou odpovědní
za své výrobky

Tito výrobci musí velmi často hledat nové
postupy v oblasti fyziky, chemie a dalších
přírodních věd, aby našli řešení problému
e-mail napravnik.jiri@salamandr.cz
Spole enskáčSpole enskáč
odpov dnost firem (CSR)ěodpov dnost firem (CSR)ě

CSR (ang. Corporate Social Responsibility)
je závazek firem chovat se v souladu s
hodnotami a cíli naší společnosti

CSR se týká i dalších činností firmy,
které mohou mít vliv na zákazníky a
okolní svět
e-mail napravnik.jiri@salamandr.cz
Compliance –Compliance –
v souladu s pravidlyv souladu s pravidly

Compliance představuje zejména jednání
společnosti a zaměstnanců v souladu s
právními předpisy
e-mail napravnik.jiri@salamandr.cz
Spole enská odpov dnost (CSR)č ěSpole enská odpov dnost (CSR)č ě
SW firemSW firem

Kritika SW firem a pojmenování slabin nemá
za cíl poškodit zájmy několika SW firem

Kritika a pojmenování problémů má za cíl
vyvolat diskusi a ochránit miliardy uživatelů,
dříve než budou umírat lidé po hackerském
útoku
e-mail napravnik.jiri@salamandr.cz
Spole enská odpov dnost (CSR)č ěSpole enská odpov dnost (CSR)č ě
SW firemSW firem

Operační systém je základ každého počítače a
mobilního telefonu

Operační systém se nachází v miliardách
zařízení po celém světě

Kdo získá přístup do operačního systému
ten má přístup ke všem programům v
počítači nebo telefonu
e-mail napravnik.jiri@salamandr.cz
CSR a SW firmyCSR a SW firmy

Programování je exaktní obor, kde je možné
vše jasně definovat, naprogramovat a otestovat

Při programování není nutné respektovat
přírodní zákony

Chyba nebo zadní vrátka v programu nejsou
výsledkem neznalosti přírodních zákonů

Chyba nebo zadní vrátka v programu JSOU
výsledkem špatné práce analytiků a
programátorů
e-mail napravnik.jiri@salamandr.cz
Automobilky a SW firmyAutomobilky a SW firmy
Pravidla a odpovědnost, které platí v
oblasti výroby automobilů, tak v
oblasti SW firem neplatí
e-mail napravnik.jiri@salamandr.cz
Automobilky a SW firmyAutomobilky a SW firmy
Pravidla a odpovědnost, která platí v oblasti
výroby automobilů, v oblasti SW firem neplatí

Chyba v konstrukci automobilu se týká tisíců,
maximálně milionů řidičů a cestujících

Chyba v operačním systému se týká všech
lidí na planetě Zemi
e-mail napravnik.jiri@salamandr.cz
Automobilky a SW firmyAutomobilky a SW firmy

Volkswagen (DieselGate)

Vědci a technici narazili na limity současného
poznání v oblasti naftových motorů a spalování nafty

Manažeři prosadili neetické řešení
Rozsah problému

Od roku 2015

Nehody: 0

Zasažená vozidla : cca 11 milionů
e-mail napravnik.jiri@salamandr.cz
Automobilky a SW firmyAutomobilky a SW firmy

Takata (explodující airbagy)

Nebezpečí spočívalo v náhlé explozi airbagu

Objevují se zprávy, že vedení firmy o problémech
vědělo
Rozsah problému

Od roku 2013

Nehody: > 100

Zasažená vozidla : cca 53 milionů
e-mail napravnik.jiri@salamandr.cz
Automobilky a SW firmyAutomobilky a SW firmy

Takata i Volkoswagen

Vyšetřování probíhají

Výrobci jsou odpovědní za TDI motory, resp airbagy

Nikdo nepochybuje o chybě výrobců
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Svět IT

PR oddělení velkých SW firem prosadilo v průběhu
minulých 15-20 let názor, že prý není možné
operační systémy vytvořit lépe

Tento názor je základem všech současných
problémů s počítačovými viry a hackerskými útoky
Rozsah problému

Minimálně od roku 1989

Nehody a havárie: nezjištěno

Zasažená zařízení: několik miliard
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Co člověk vymyslel může jiný člověk
zdokonalit a vylepšit
Tento to přístup je základem technického pokroku

Jednou ze základních chyb prostředí velkých
SW firem je fakt, že se chovají, jako by v
tomto oboru zdokonalování a kvalitní práce
nebyly možné
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě
Paradoxy prostředí SW, především operačních
systémů

Zakladatel a spolumajitel firmy Microsoft je Bill
Gates, který je nejbohatším člověkem na světě

Slabiny ve Windows, ve výrobku firmy Microsoft
jsou příčinou, která nutí uživatele vynakládat
velké prostředky na řešení hackerských útoků a
počítačových virů
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě
Paradoxy prostředí SW, především operačních
systémů

Slabiny ve Windows, ve výrobku firmy Microsoft,
jsou nejsnazší cestou do počítačů a serverů v
domácnostech, firmách i na úřadech po celém světě

Slabiny ve Windows představuji pro uživatele
dodatečné náklady (nákup antiviru, atd.)

Slabiny jsou často společné pro nejnovější verzi i
pro staré verze (např. XP, Vista, 7)
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Největší problémy v prostředí IT jsou již víc jak
15 let stále zranitelné počítačové programy.

Seznam nejzranitelnějším programů se za
poslední roky nezměnil

Windows (Microsoft)

Adobe Flash Player (ADOBE)

JAVA (Oracle)

Prohlížeč Internet Explorer (Microsoft)

Android (Google/ Alphabet)
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě
Paradox IT oboru
V pořadí 2. a 3. nejhodnotnější firmy na burze
svým přístupem vytvořily podmínky pro rozvoj
počítačových virů a hackerských útoků
1)Apple
2)Alphabet
3)Microsoft
e-mail napravnik.jiri@salamandr.cz
ŘEŠENÍŘEŠENÍ
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Řešení existuje, stačí připustit fakt, že je možné
programy, především operační systémy, dělat
lépe

Pokud já neznám řešení, tak to neznamená, že
řešení neexistuje

Tvorba počítačových programu je exaktní obor, ve
kterém je možné vše jasně a jednoznačně popsat
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Řešení existuje, stačí připustit fakt, že je možné
programy navrhovat a vytvářet lépe

Pokud VW, Takata a další výrobci jsou odpovědní
za své výrobky, tak musí být odpovědní i výrobci
operačních systémů a dalších počítačových
programů
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Řešení existuje, stačí připustit fakt, že je možné
programy navrhovat a vytvářet lépe

Pokud v USA dokázali za 8 let připravit a realizovat
program Apollo, tak je absurdní, že jsme za 15 let
nevyřešili tak pozemské problémy jako jsou chyby v
operačních systémech a zadní vrátka v nich.
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Řešení existuje, stačí připustit fakt, že je možné
programy dělat lépe

Tlak na SW firmy a především tvůrce operačních
systémů způsobí, že se výrazně omezí prostor pro
počítačové viry a hackerské útoky

Tlak na SW firmy ušetří občanům, firmám i úřadům
velké finanční částky za dodatečná (a často
neúčinná) bezpečnostní opatření
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Řešení existuje!! Stačí připustit fakt, že je možné
programy dělat lépe

Tlak na SW firmy nastaví v tomto oboru pravidla
odpovědnosti, které jsou běžné mezi výrobci
automobilů, letadel nebo například potravin

Přijetí odpovědnosti ze strany SW firem vrátí do prostředí
IT důvěru a to pomůže rozvoji celého oboru
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Požadovat po SW firmách stejnou odpovědnost
za jejich výrobky, jako po jiných firmách, je na
první pohled velký úkol

Tato změna pomůže vyřešit většinu problémů s
počítačovými viry a hackerskými útoky
e-mail napravnik.jiri@salamandr.cz
CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě

Prvním krokem je přijmout fakt, že velké SW
firmy musí být za své výrobky stejně odpovědné
jako výrobci letadel, automobilů nebo potravin

Základní úroveň bezpečnosti nesmí být
business, ale základní vlastnost každého SW
e-mail napravnik.jiri@salamandr.cz
D kuji za as, který jste v novaliě č ěD kuji za as, který jste v novaliě č ě
této presentacitéto presentaci
Zaujala Vás tato presentace?
Řekněte o tom, prosím, svým
kolegům a známým
Autor :
Jiří Nápravník,
e-mail napravnik.jiri@salamandr.cz,
@NapravnikJiri
e-mail napravnik.jiri@salamandr.cz
Další informaceDalší informace
Další informace jak vyřešit problémy s IT (kyber)
bezpečností najdete například na serveru
SlideShare. Presentace se jmenuje :
– Je čas změnit základy Cyber Security

Contenu connexe

Similaire à Společenská odpovědnost SW firem

Moderní principy aplikační bezpečnosti
Moderní principy aplikační bezpečnostiModerní principy aplikační bezpečnosti
Moderní principy aplikační bezpečnostisecurityexpert
 
Pyramida cyber bezpečnosti
Pyramida cyber bezpečnostiPyramida cyber bezpečnosti
Pyramida cyber bezpečnostiJiří Napravnik
 
Petr Jalůvka - Digitální dvojče: jak jsme na tom Česká republiko na Logistics...
Petr Jalůvka - Digitální dvojče: jak jsme na tom Česká republiko na Logistics...Petr Jalůvka - Digitální dvojče: jak jsme na tom Česká republiko na Logistics...
Petr Jalůvka - Digitální dvojče: jak jsme na tom Česká republiko na Logistics...technologyfuture
 
Jan Baštýř | VIVmail.cz | 4 hádanky budoucnosti e-mail marketingu
Jan Baštýř | VIVmail.cz | 4 hádanky budoucnosti e-mail marketinguJan Baštýř | VIVmail.cz | 4 hádanky budoucnosti e-mail marketingu
Jan Baštýř | VIVmail.cz | 4 hádanky budoucnosti e-mail marketinguTargito
 
4 hádanky budoucnosti e-mail marketingu
4 hádanky budoucnosti e-mail marketingu4 hádanky budoucnosti e-mail marketingu
4 hádanky budoucnosti e-mail marketinguTaste Medio
 
Sprinx Systems - Magazín The Doers 01/2017
Sprinx Systems - Magazín The Doers 01/2017Sprinx Systems - Magazín The Doers 01/2017
Sprinx Systems - Magazín The Doers 01/2017Sprinx_Systems
 
Caleum firemni profil
Caleum firemni profilCaleum firemni profil
Caleum firemni profilJosef Ladra
 
Whitepaper MoniMark s.r.o._CZ
Whitepaper MoniMark s.r.o._CZWhitepaper MoniMark s.r.o._CZ
Whitepaper MoniMark s.r.o._CZJiKovrnk
 
5 SCHP - bezpečnost OT final
5 SCHP - bezpečnost OT final5 SCHP - bezpečnost OT final
5 SCHP - bezpečnost OT finalpavelborek
 
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcíNew Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcíPetr Dvorak
 
Dalibor Pulkert: Mobile marketing 2015
Dalibor Pulkert: Mobile marketing 2015Dalibor Pulkert: Mobile marketing 2015
Dalibor Pulkert: Mobile marketing 2015Etnetera
 
Rockaway AWS Hackaton – Kick-off Meeting
Rockaway AWS Hackaton – Kick-off MeetingRockaway AWS Hackaton – Kick-off Meeting
Rockaway AWS Hackaton – Kick-off MeetingRockawayCapital
 
Podoba firemního it v době SaaS
Podoba firemního it v době SaaSPodoba firemního it v době SaaS
Podoba firemního it v době SaaSKukis99
 
Social media monitoring
Social media monitoringSocial media monitoring
Social media monitoringJosef Šlerka
 
Ochutnávka studie WebTop100: Srovnání kvality českých webů a dalších digitáln...
Ochutnávka studie WebTop100: Srovnání kvality českých webů a dalších digitáln...Ochutnávka studie WebTop100: Srovnání kvality českých webů a dalších digitáln...
Ochutnávka studie WebTop100: Srovnání kvality českých webů a dalších digitáln...Sherpas
 

Similaire à Společenská odpovědnost SW firem (20)

Moderní principy aplikační bezpečnosti
Moderní principy aplikační bezpečnostiModerní principy aplikační bezpečnosti
Moderní principy aplikační bezpečnosti
 
CReativeMages
CReativeMagesCReativeMages
CReativeMages
 
Pyramida cyber bezpečnosti
Pyramida cyber bezpečnostiPyramida cyber bezpečnosti
Pyramida cyber bezpečnosti
 
7 omylu v IT bezpečnosti
7 omylu v IT bezpečnosti7 omylu v IT bezpečnosti
7 omylu v IT bezpečnosti
 
Petr Jalůvka - Digitální dvojče: jak jsme na tom Česká republiko na Logistics...
Petr Jalůvka - Digitální dvojče: jak jsme na tom Česká republiko na Logistics...Petr Jalůvka - Digitální dvojče: jak jsme na tom Česká republiko na Logistics...
Petr Jalůvka - Digitální dvojče: jak jsme na tom Česká republiko na Logistics...
 
Jan Baštýř | VIVmail.cz | 4 hádanky budoucnosti e-mail marketingu
Jan Baštýř | VIVmail.cz | 4 hádanky budoucnosti e-mail marketinguJan Baštýř | VIVmail.cz | 4 hádanky budoucnosti e-mail marketingu
Jan Baštýř | VIVmail.cz | 4 hádanky budoucnosti e-mail marketingu
 
4 hádanky budoucnosti e-mail marketingu
4 hádanky budoucnosti e-mail marketingu4 hádanky budoucnosti e-mail marketingu
4 hádanky budoucnosti e-mail marketingu
 
Sprinx Systems - Magazín The Doers 01/2017
Sprinx Systems - Magazín The Doers 01/2017Sprinx Systems - Magazín The Doers 01/2017
Sprinx Systems - Magazín The Doers 01/2017
 
Caleum firemni profil
Caleum firemni profilCaleum firemni profil
Caleum firemni profil
 
Whitepaper MoniMark s.r.o._CZ
Whitepaper MoniMark s.r.o._CZWhitepaper MoniMark s.r.o._CZ
Whitepaper MoniMark s.r.o._CZ
 
Progress Is
Progress IsProgress Is
Progress Is
 
5 SCHP - bezpečnost OT final
5 SCHP - bezpečnost OT final5 SCHP - bezpečnost OT final
5 SCHP - bezpečnost OT final
 
2013 01-31-internetový marketing
2013 01-31-internetový marketing2013 01-31-internetový marketing
2013 01-31-internetový marketing
 
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcíNew Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
 
Dalibor Pulkert: Mobile marketing 2015
Dalibor Pulkert: Mobile marketing 2015Dalibor Pulkert: Mobile marketing 2015
Dalibor Pulkert: Mobile marketing 2015
 
Příručka Aimtečáka 1.01
Příručka Aimtečáka 1.01Příručka Aimtečáka 1.01
Příručka Aimtečáka 1.01
 
Rockaway AWS Hackaton – Kick-off Meeting
Rockaway AWS Hackaton – Kick-off MeetingRockaway AWS Hackaton – Kick-off Meeting
Rockaway AWS Hackaton – Kick-off Meeting
 
Podoba firemního it v době SaaS
Podoba firemního it v době SaaSPodoba firemního it v době SaaS
Podoba firemního it v době SaaS
 
Social media monitoring
Social media monitoringSocial media monitoring
Social media monitoring
 
Ochutnávka studie WebTop100: Srovnání kvality českých webů a dalších digitáln...
Ochutnávka studie WebTop100: Srovnání kvality českých webů a dalších digitáln...Ochutnávka studie WebTop100: Srovnání kvality českých webů a dalších digitáln...
Ochutnávka studie WebTop100: Srovnání kvality českých webů a dalších digitáln...
 

Plus de Jiří Napravnik

Přístupnost a slabiny WWW stránek obcí
Přístupnost a slabiny WWW stránek obcíPřístupnost a slabiny WWW stránek obcí
Přístupnost a slabiny WWW stránek obcíJiří Napravnik
 
CYBER SECURITY it is time to change the basics
CYBER SECURITY   it is time to change  the basicsCYBER SECURITY   it is time to change  the basics
CYBER SECURITY it is time to change the basicsJiří Napravnik
 
The five fatal flaw in cyber security
The five fatal flaw in cyber securityThe five fatal flaw in cyber security
The five fatal flaw in cyber securityJiří Napravnik
 
Je čas změnit základy počítačové bezpečnosti
Je čas změnit základy počítačové bezpečnostiJe čas změnit základy počítačové bezpečnosti
Je čas změnit základy počítačové bezpečnostiJiří Napravnik
 
It's time to change the basics of Cyber Security
It's time to change the basics of Cyber SecurityIt's time to change the basics of Cyber Security
It's time to change the basics of Cyber SecurityJiří Napravnik
 
The Three Laws of Cyber Security
The Three Laws of Cyber SecurityThe Three Laws of Cyber Security
The Three Laws of Cyber SecurityJiří Napravnik
 
The Three Laws of Cyber Security
The Three Laws of Cyber SecurityThe Three Laws of Cyber Security
The Three Laws of Cyber SecurityJiří Napravnik
 

Plus de Jiří Napravnik (8)

Přístupnost a slabiny WWW stránek obcí
Přístupnost a slabiny WWW stránek obcíPřístupnost a slabiny WWW stránek obcí
Přístupnost a slabiny WWW stránek obcí
 
CYBER SECURITY it is time to change the basics
CYBER SECURITY   it is time to change  the basicsCYBER SECURITY   it is time to change  the basics
CYBER SECURITY it is time to change the basics
 
The five fatal flaw in cyber security
The five fatal flaw in cyber securityThe five fatal flaw in cyber security
The five fatal flaw in cyber security
 
Je čas změnit základy počítačové bezpečnosti
Je čas změnit základy počítačové bezpečnostiJe čas změnit základy počítačové bezpečnosti
Je čas změnit základy počítačové bezpečnosti
 
Pyramid of Cyber Security
Pyramid of Cyber SecurityPyramid of Cyber Security
Pyramid of Cyber Security
 
It's time to change the basics of Cyber Security
It's time to change the basics of Cyber SecurityIt's time to change the basics of Cyber Security
It's time to change the basics of Cyber Security
 
The Three Laws of Cyber Security
The Three Laws of Cyber SecurityThe Three Laws of Cyber Security
The Three Laws of Cyber Security
 
The Three Laws of Cyber Security
The Three Laws of Cyber SecurityThe Three Laws of Cyber Security
The Three Laws of Cyber Security
 

Společenská odpovědnost SW firem

  • 1. e-mail napravnik.jiri@salamandr.cz Spole enská odpov dnost (CSR)č ěSpole enská odpov dnost (CSR)č ě SW firemSW firem Když vyřešíme příčinu, tak vyřešíme i následky problému
  • 2. e-mail napravnik.jiri@salamandr.cz Situace veSituace ve výrobních firmáchvýrobních firmách  Je naprosto normální, že výrobci hraček, automobilů, potravin, atd. jsou odpovědní za své výrobky  Tito výrobci musí velmi často hledat nové postupy v oblasti fyziky, chemie a dalších přírodních věd, aby našli řešení problému
  • 3. e-mail napravnik.jiri@salamandr.cz Spole enskáčSpole enskáč odpov dnost firem (CSR)ěodpov dnost firem (CSR)ě  CSR (ang. Corporate Social Responsibility) je závazek firem chovat se v souladu s hodnotami a cíli naší společnosti  CSR se týká i dalších činností firmy, které mohou mít vliv na zákazníky a okolní svět
  • 4. e-mail napravnik.jiri@salamandr.cz Compliance –Compliance – v souladu s pravidlyv souladu s pravidly  Compliance představuje zejména jednání společnosti a zaměstnanců v souladu s právními předpisy
  • 5. e-mail napravnik.jiri@salamandr.cz Spole enská odpov dnost (CSR)č ěSpole enská odpov dnost (CSR)č ě SW firemSW firem  Kritika SW firem a pojmenování slabin nemá za cíl poškodit zájmy několika SW firem  Kritika a pojmenování problémů má za cíl vyvolat diskusi a ochránit miliardy uživatelů, dříve než budou umírat lidé po hackerském útoku
  • 6. e-mail napravnik.jiri@salamandr.cz Spole enská odpov dnost (CSR)č ěSpole enská odpov dnost (CSR)č ě SW firemSW firem  Operační systém je základ každého počítače a mobilního telefonu  Operační systém se nachází v miliardách zařízení po celém světě  Kdo získá přístup do operačního systému ten má přístup ke všem programům v počítači nebo telefonu
  • 7. e-mail napravnik.jiri@salamandr.cz CSR a SW firmyCSR a SW firmy  Programování je exaktní obor, kde je možné vše jasně definovat, naprogramovat a otestovat  Při programování není nutné respektovat přírodní zákony  Chyba nebo zadní vrátka v programu nejsou výsledkem neznalosti přírodních zákonů  Chyba nebo zadní vrátka v programu JSOU výsledkem špatné práce analytiků a programátorů
  • 8. e-mail napravnik.jiri@salamandr.cz Automobilky a SW firmyAutomobilky a SW firmy Pravidla a odpovědnost, které platí v oblasti výroby automobilů, tak v oblasti SW firem neplatí
  • 9. e-mail napravnik.jiri@salamandr.cz Automobilky a SW firmyAutomobilky a SW firmy Pravidla a odpovědnost, která platí v oblasti výroby automobilů, v oblasti SW firem neplatí  Chyba v konstrukci automobilu se týká tisíců, maximálně milionů řidičů a cestujících  Chyba v operačním systému se týká všech lidí na planetě Zemi
  • 10. e-mail napravnik.jiri@salamandr.cz Automobilky a SW firmyAutomobilky a SW firmy  Volkswagen (DieselGate)  Vědci a technici narazili na limity současného poznání v oblasti naftových motorů a spalování nafty  Manažeři prosadili neetické řešení Rozsah problému  Od roku 2015  Nehody: 0  Zasažená vozidla : cca 11 milionů
  • 11. e-mail napravnik.jiri@salamandr.cz Automobilky a SW firmyAutomobilky a SW firmy  Takata (explodující airbagy)  Nebezpečí spočívalo v náhlé explozi airbagu  Objevují se zprávy, že vedení firmy o problémech vědělo Rozsah problému  Od roku 2013  Nehody: > 100  Zasažená vozidla : cca 53 milionů
  • 12. e-mail napravnik.jiri@salamandr.cz Automobilky a SW firmyAutomobilky a SW firmy  Takata i Volkoswagen  Vyšetřování probíhají  Výrobci jsou odpovědní za TDI motory, resp airbagy  Nikdo nepochybuje o chybě výrobců
  • 13. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Svět IT  PR oddělení velkých SW firem prosadilo v průběhu minulých 15-20 let názor, že prý není možné operační systémy vytvořit lépe  Tento názor je základem všech současných problémů s počítačovými viry a hackerskými útoky Rozsah problému  Minimálně od roku 1989  Nehody a havárie: nezjištěno  Zasažená zařízení: několik miliard
  • 14. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Co člověk vymyslel může jiný člověk zdokonalit a vylepšit Tento to přístup je základem technického pokroku  Jednou ze základních chyb prostředí velkých SW firem je fakt, že se chovají, jako by v tomto oboru zdokonalování a kvalitní práce nebyly možné
  • 15. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě Paradoxy prostředí SW, především operačních systémů  Zakladatel a spolumajitel firmy Microsoft je Bill Gates, který je nejbohatším člověkem na světě  Slabiny ve Windows, ve výrobku firmy Microsoft jsou příčinou, která nutí uživatele vynakládat velké prostředky na řešení hackerských útoků a počítačových virů
  • 16. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě Paradoxy prostředí SW, především operačních systémů  Slabiny ve Windows, ve výrobku firmy Microsoft, jsou nejsnazší cestou do počítačů a serverů v domácnostech, firmách i na úřadech po celém světě  Slabiny ve Windows představuji pro uživatele dodatečné náklady (nákup antiviru, atd.)  Slabiny jsou často společné pro nejnovější verzi i pro staré verze (např. XP, Vista, 7)
  • 17. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Největší problémy v prostředí IT jsou již víc jak 15 let stále zranitelné počítačové programy.  Seznam nejzranitelnějším programů se za poslední roky nezměnil  Windows (Microsoft)  Adobe Flash Player (ADOBE)  JAVA (Oracle)  Prohlížeč Internet Explorer (Microsoft)  Android (Google/ Alphabet)
  • 18. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě Paradox IT oboru V pořadí 2. a 3. nejhodnotnější firmy na burze svým přístupem vytvořily podmínky pro rozvoj počítačových virů a hackerských útoků 1)Apple 2)Alphabet 3)Microsoft
  • 20. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Řešení existuje, stačí připustit fakt, že je možné programy, především operační systémy, dělat lépe  Pokud já neznám řešení, tak to neznamená, že řešení neexistuje  Tvorba počítačových programu je exaktní obor, ve kterém je možné vše jasně a jednoznačně popsat
  • 21. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Řešení existuje, stačí připustit fakt, že je možné programy navrhovat a vytvářet lépe  Pokud VW, Takata a další výrobci jsou odpovědní za své výrobky, tak musí být odpovědní i výrobci operačních systémů a dalších počítačových programů
  • 22. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Řešení existuje, stačí připustit fakt, že je možné programy navrhovat a vytvářet lépe  Pokud v USA dokázali za 8 let připravit a realizovat program Apollo, tak je absurdní, že jsme za 15 let nevyřešili tak pozemské problémy jako jsou chyby v operačních systémech a zadní vrátka v nich.
  • 23. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Řešení existuje, stačí připustit fakt, že je možné programy dělat lépe  Tlak na SW firmy a především tvůrce operačních systémů způsobí, že se výrazně omezí prostor pro počítačové viry a hackerské útoky  Tlak na SW firmy ušetří občanům, firmám i úřadům velké finanční částky za dodatečná (a často neúčinná) bezpečnostní opatření
  • 24. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Řešení existuje!! Stačí připustit fakt, že je možné programy dělat lépe  Tlak na SW firmy nastaví v tomto oboru pravidla odpovědnosti, které jsou běžné mezi výrobci automobilů, letadel nebo například potravin  Přijetí odpovědnosti ze strany SW firem vrátí do prostředí IT důvěru a to pomůže rozvoji celého oboru
  • 25. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Požadovat po SW firmách stejnou odpovědnost za jejich výrobky, jako po jiných firmách, je na první pohled velký úkol  Tato změna pomůže vyřešit většinu problémů s počítačovými viry a hackerskými útoky
  • 26. e-mail napravnik.jiri@salamandr.cz CSR a odpov dnost SW fireměCSR a odpov dnost SW firemě  Prvním krokem je přijmout fakt, že velké SW firmy musí být za své výrobky stejně odpovědné jako výrobci letadel, automobilů nebo potravin  Základní úroveň bezpečnosti nesmí být business, ale základní vlastnost každého SW
  • 27. e-mail napravnik.jiri@salamandr.cz D kuji za as, který jste v novaliě č ěD kuji za as, který jste v novaliě č ě této presentacitéto presentaci Zaujala Vás tato presentace? Řekněte o tom, prosím, svým kolegům a známým Autor : Jiří Nápravník, e-mail napravnik.jiri@salamandr.cz, @NapravnikJiri
  • 28. e-mail napravnik.jiri@salamandr.cz Další informaceDalší informace Další informace jak vyřešit problémy s IT (kyber) bezpečností najdete například na serveru SlideShare. Presentace se jmenuje : – Je čas změnit základy Cyber Security