7.2 对缺陷产品严格负责
在二十世纪下半叶,一些工业经济发达的国家对有缺陷的产品采取了严格责任规则。本责任制度为因缺陷产品而遭受人身伤害、死亡或财产损失的人提供了诉讼权。当产品未能提供合理人员在这种情况下所期望的安全性时,通常被视为有缺陷。根据有关具体法律,生产、进口或销售有缺陷产品或部件产品的人员通常负有严格的赔偿责任。与受害者没有预先存在关系的侵权人可以承担赔偿责任。
在这种类型的赔偿责任中,分析的重点从侵权人的任何“过失”概念转向对据称有缺陷的产品的审查。在评估责任时,通常不考虑在生产、检查或选择销售产品时使用的合理程度。这种类型的严格责任在美国各州的法律中随处可见,并按照指令85/374的规定纳入欧盟成员国的国内法。
大多数权威机构认为,软件本身并不符合此类法律下适用的各种“产品”定义。即便如此,根据现行的产品责任法,软件组件中的缺陷可能是安装该软件组件的产品中缺陷的根源。随着物理控制设备越来越多地连接到远程数据服务,网络安全故障引起的此类责任可能会增加,从而给生命和肢体带来更多与网络安全相关的风险。
网络空间连接产品(例如,自动驾驶汽车、工业控制系统、起搏器、具有电传操纵功能的车辆、远程操作的家用恒温器)未能提供适当的安全性,无论安全性是否因电气、机械、软件或安全系统的故障而受到损害,均存在缺陷。因此,严格的产品责任可能涉及人身伤害或财产损失,无论连接设备的安全性是否因操作决策错误(例如,自动驾驶汽车在误解道路标记后选择转向迎面而来的交通)或网络安全错误(例如,有缺陷或实施不当)而受到损害。身份验证方案允许远程黑客命令同一辆车转向迎面而来的交通,打开大坝中的水闸,或将家庭恒温器设置更改为危及生命的温度)。
网络安全知识体系1.1法律法规(二十)信息系统犯罪的执法与处罚
原文始发于微信公众号(河南等级保护测评):网络安全知识体系1.1法律法规(三十) 对缺陷产品严格负责
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论