-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.task.gda.pl!not-for-mail
From: zażółcony <r...@c...pl>
Newsgroups: pl.comp.programming
Subject: Re: Certyfikacja, było: Blad w oprogramowaniu Toyoty przyczyna wypadkow
Date: Wed, 21 Mar 2012 14:33:33 +0100
Organization: CI TASK http://www.task.gda.pl/
Lines: 77
Message-ID: <jkclba$uff$1@news.task.gda.pl>
References: <f...@4...com>
<jjqgrn$2v1$1@inews.gazeta.pl> <jjr6vq$4nj$1@inews.gazeta.pl>
<jjt0o4$bjv$1@inews.gazeta.pl> <jjvp7j$fm3$1@news.task.gda.pl>
<jk57ob$j9q$1@inews.gazeta.pl> <jk59a2$i72$2@inews.gazeta.pl>
<jk9fnj$1l1$1@news.task.gda.pl>
<e...@g...googlegroups.com>
<4f687a61$0$26700$65785112@news.neostrada.pl>
<s...@j...net>
<4f6886df$0$26701$65785112@news.neostrada.pl>
<8...@j...googlegroups.com>
<jka447$ml5$1@inews.gazeta.pl> <jka4hq$i72$6@inews.gazeta.pl>
<3...@l...googlegroups.com>
<jkacp2$vl9$1@mx1.internetia.pl> <jkajd1$uf$1@inews.gazeta.pl>
<jkakgk$rn0$1@mx1.internetia.pl> <jkap6j$88k$1@inews.gazeta.pl>
<jkc0is$1ce$1@news.task.gda.pl>
<b...@k...googlegroups.com>
NNTP-Posting-Host: efp194.internetdsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.task.gda.pl 1332336810 31215 83.14.249.194 (21 Mar 2012 13:33:30 GMT)
X-Complaints-To: a...@n...task.gda.pl
NNTP-Posting-Date: Wed, 21 Mar 2012 13:33:30 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20120216
Thunderbird/10.0.2
In-Reply-To: <b...@k...googlegroups.com>
Xref: news-archive.icm.edu.pl pl.comp.programming:196234
[ ukryj nagłówki ]W dniu 2012-03-21 11:24, Andrzej Jarzabek pisze:
> On Mar 21, 7:39 am, zażółcony<r...@c...pl> wrote:
>> W dniu 2012-03-20 21:26, Andrzej Jarzabek pisze:
>>
> [...]
>>> zamiast czekać na wybuch i trupy lepiej wprowadzić przepisy, które
>>> praktycznie by uniemożliwiały taką strategię lub narażały firmę na
>>> znaczne kary nawet jeśli wybuchu nie będzie.
>>
>> I tu masz rację. Ale środkiem do osiągnięcia takiego celu nie
>> jest imo certyfikowanie specjalistów, ale certyfikowanie
>> procesów produkcyjnych i ich produktów w konkretnym biznesie.
>
> A ja uważam, że sie na tym nie znasz, i nie masz żadnych danych
> upoważniających do takiego twierdzenia.
>
> Żeby nie było, ja też się na tym nie znam, ale ja też nie twierdzę, że
> certyfikację należy wprowadzić. Ja tylko twierdzę, że należy (państwo
> czy organizacje ponadpaństwowe powinny) zebrać dane, zrobić analizę i
> jeśli wyjdzie, że (w jakichśtam sytuacjach, w jakimśtam zakresie)
> warto wprowadzić uprawnienia zawodowe, to należy wprowadzić
> uprawnienia zawodowe (być może w połączeniu z innymi środkami).
Nie znam się na szpitalach czy samolotach, ale znam się
nieco na systemach bankowych i ochronie danych osobowych.
Systemy bankowe formalnie stoją na dwóch filarach:
1. Ustawy (np. ustawa bankowa, ustawa o ochronie danych osobowych,
ustawa o rachunkowości ...), za którymi stoją instytucje nadzorcze
lub usługowo-nadzorcze, takie jak np GIODO, KNF, KNB, BIK, BIG,
generalnie wszystko, co jest na linii bank-państwo
2. Niezależne instytucje finansowe, które dostarczają własne
usługi, certyfikaty, standardy, np. Visa, ISO itp itd.
Jakość zapewnia się np. poprzez:
- wymogi raportowania (masa raportów miesięcznych, kwartalnych, rocznych
...)
- poprzez audyty, np. audyt ksiąg i systemów informatycznych zajmujących
się ich obsługą (np. badanie, czy kredyty
krótkoterminowe są księgowane na przeznaczonych do tego kontach,
czy oprocentowanie rzeczywiste i koszty kredytów
są liczone zgodnie z ustawą itp itd) dokonywany przez biegłego
księgowego (tak, ten musi mieć mocne papiery)
lub np. audyt PCI dokonywany na zlecenie Visa, związany z
certyfikowaniem Visa (w ramach audytu m.in. badana jest
cała infrastruktura teleinformatyczna, która przetwarza
pełne numery kart płatniczych i miejsca, przez które
te numery mogą potencjalnie 'wyciekać'
- poprzez walidację danych w interfejsach międzysystemowych,
np. we wsadach wysyłanych do BIK, w danych o przelewach
zewnętrznych.
- ... zapewne znajdą się jeszcze inne sposoby ...
Jak wsad do BIKu przekracza ułamek procenta dopuszczalnych
błędów (np. trywialnych typu niedozwolony znak w adresie
lub dużo bardziej złożonych związanych z niezgodnościami
sum kontrolnych itp) to nie ma 'ale' tylko z miejsca
wlatuje gruba kara finansowo, np. 50k zeta za trefny wsad
miesieczny.
Nikogo na zewnątrz nie interesuje, czy programiści/projektanci
mają certyfikaty, czy mają pojęcie o rachunkowości, czy
znają ustawę o ochronie danych osobowych, czy znają
specyfikację wsadu do BIK - przychodzi audyt, coś
nie pasuje - do widzenia - kara albo utrata certyfikatu,
lub w najlepszym wypadku obniżenie warningu i przejście
'warunkowe', na zasadzie: macie rok na poprawienie
sytuacji, jak nie do lecicie, utrata prawa do posługiwaniem
się logo Visa/MasterCard/... czy nawet sprawa w sądzie
za łamanie ustawy o ochronie danych.
W interesie firmy jest, by sobie zatrudniała specjalistów,
którzy udźwigną to wszystko. Więcej: żaden specjalista
nie da rady, muszą być rozwiązania systemowe, w które
cała organizacja się angażuje.
I tyle.
Następne wpisy z tego wątku
- 21.03.12 14:19 Andrzej Jarzabek
- 21.03.12 14:39 zażółcony
- 21.03.12 14:48 Tomasz Kaczanowski
- 21.03.12 14:59 Stachu 'Dozzie' K.
- 21.03.12 15:26 Paweł Kierski
- 21.03.12 15:11 Roman W
- 21.03.12 15:04 Andrzej Jarzabek
- 21.03.12 15:42 Wojciech Jaczewski
- 21.03.12 17:07 Andrzej Jarzabek
- 21.03.12 18:06 Andrzej Jarzabek
- 21.03.12 23:13 Przemek O
- 22.03.12 02:12 A.L.
- 22.03.12 08:51 Edek Pienkowski
- 22.03.12 09:13 Tomasz Kaczanowski
- 22.03.12 11:40 zażółcony
Najnowsze wątki z tej grupy
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
Najnowsze wątki
- 2025-01-22 Gdańsk => System Architect (Java background) <=
- 2025-01-22 Katowice => Senior Field Sales (system ERP) <=
- 2025-01-22 Warszawa => Java Developer <=
- 2025-01-22 pokolenie Z
- 2025-01-22 Wyświtlacz ramki cyfrowej
- 2025-01-22 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A
- 2025-01-22 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2025-01-22 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-01-22 oferta na ubezpieczenie OC życie prywatne
- 2025-01-22 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-22 Warszawa => International Freight Forwarder <=
- 2025-01-22 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-21 Zgromadzenie użytkowników pojazdów :-)
- 2025-01-21 bateria na żądanie
- 2025-01-21 Warszawa => IT Business Analyst <=