网络安全知识体系1.1法律法规(三十) 对缺陷产品严格负责

admin 2022年4月19日01:23:58评论37 views字数 1338阅读4分27秒阅读模式

7.2 对缺陷产品严格负责

在二十世纪下半叶,一些工业经济发达的国家对有缺陷的产品采取了严格责任规则。本责任制度为因缺陷产品而遭受人身伤害、死亡或财产损失的人提供了诉讼权。当产品未能提供合理人员在这种情况下所期望的安全性时,通常被视为有缺陷。根据有关具体法律,生产、进口或销售有缺陷产品或部件产品的人员通常负有严格的赔偿责任。与受害者没有预先存在关系的侵权人可以承担赔偿责任。

在这种类型的赔偿责任中,分析的重点从侵权人的任何“过失”概念转向对据称有缺陷的产品的审查。在评估责任时,通常不考虑在生产、检查或选择销售产品时使用的合理程度。这种类型的严格责任在美国各州的法律中随处可见,并按照指令85/374的规定纳入欧盟成员国的国内法。

大多数权威机构认为,软件本身并不符合此类法律下适用的各种“产品”定义。即便如此,根据现行的产品责任,软件组件中的缺陷可能是安装该软件组件的产品中缺陷的根源。随着物理控制设备越来越多地连接到远程数据服务,网络安全故障引起的此类责任可能会增加,从而给生命和肢体带来更多与网络安全相关的风险。

网络安全知识体系1.1法律法规(三十) 对缺陷产品严格负责

网络空间连接产品(例如,自动驾驶汽车、工业控制系统、起搏器、具有电传操纵功能的车辆、远程操作的家用恒温器)未能提供适当的安全性,无论安全性是否因电气、机械、软件或安全系统的故障而受到损害,均存在缺陷。因此,严格的产品责任可能涉及人身伤害或财产损失,无论连接设备的安全性是否因操作决策错误(例如,自动驾驶汽车在误解道路标记后选择转向迎面而来的交通)或网络安全错误(例如,有缺陷或实施不当)而受到损害。身份验证方案允许远程黑客命令同一辆车转向迎面而来的交通,打开大坝中的水闸,或将家庭恒温器设置更改为危及生命的温度)。

在2018年对欧洲产品责任法的全面评估中,欧洲委员会广泛提到了软件和其他所谓的“数字产品”在现代商业中日益重要的作用。委员会公开质疑数字产品(例如,软件即产品、SaaSPaaSIaaS、数据服务等)在多大程度上存在。根据产品责任法,应重新定义为“产品”,因此当缺陷导致死亡、人身伤害或财产损失时,应进行严格的责任分析。这是一个中期内可能会发生重大变化的法律领域。

网络安全知识体系1.1法律法规(十七) 个人数据泄露通知

网络安全知识体系1.1法律法规(十八)执行和处罚

网络安全知识体系1.1法律法规(十九)电脑犯罪

网络安全知识体系1.1法律法规(二十)信息系统犯罪的执法与处罚

网络安全知识体系1.1法律法规(二十一)非国家人员研究与黑客攻击等
网络安全知识体系1.1法律法规(二十一)不受欢迎的自助:软件锁定和黑客攻击
网络安全知识体系1.1法律法规(二十二)合同
网络安全知识体系1.1法律法规(二十三)通过合同鼓励安全标准
网络安全知识体系1.1法律法规(二十四)保证及其排除
网络安全知识体系1.1法律法规(二十五)责任限制和责任排除
网络安全知识体系1.1法律法规(二十六)违约和补救措施
网络安全知识体系1.1法律法规(二十七)合同对非缔约方的影响
网络安全知识体系1.1法律法规(二十八)法律约束—合同
网络安全知识体系1.1法律法规(二十九)侵权行为

原文始发于微信公众号(河南等级保护测评):网络安全知识体系1.1法律法规(三十) 对缺陷产品严格负责

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月19日01:23:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全知识体系1.1法律法规(三十) 对缺陷产品严格负责http://cn-sec.com/archives/926128.html

发表评论

匿名网友 填写信息