Добавить новость

Свыше 3 тыс. предприятий стали партнерами столичных колледжей за два года

В России ответили на призыв США своим гражданам покинуть Белоруссию

В Билайне назвали регионы с самым активным использованием ИИ

Нарколог Исаев: народные средства от похмелья действительно помогают



News in English


Новости сегодня

Новости от TheMoneytizer

Bugs Beware: UK Post Office Scandal Demands Software Companies Come Clean

The UK Post Office service contracted Japanese multinational Fujitsu to provide accounting software in 1999. Pervasive bugs produced faulty accounts and prosecutors pursued fraud charges against several thousand post office branch directors, wrongfully incarcerating hundreds. The Post Office and Fujitsu kept the bugs from the court.

Fujitsu and the Post Office leadership’s decision to ignore and even suppress these facts represents a potentially criminal failure – and requires urgent remedy. But punishing Fujitsu and the Post Office remains insufficient. New policies are needed to require companies to report the bugs, and submit their findings to independent third-party checks.

Current software disclosure requirements concentrate on cybersecurity dangers, not bugs. The US Securities and Exchange Commission has rules requiring public companies to disclose cybersecurity risks; they don’t extend to disclosing bugs. In the European Union, a Cyber Resilience Act under consideration focuses on the disclosure of cybersecurity vulnerabilities.

The US, EU, and UK have adopted a “bug bounty” program for some government-run systems, offering cybersecurity groups money in exchange for identifying and disclosing dangers in government technologies. But bug bounty programs are agreements between the contractor and client, so there is no need to disclose these things to a third party. In the Post Office scandal, no one disclosed the bugs.

Media outlets reported on the failures of the Fujitsu system and were ignored. An independent report conducted by auditing firm Second Sight from 2012 to 2015 exposed software failures. It too was ignored. In testimony to the inquiry corroborated by internal emails, the company’s developer Gerald Barnes raised a range of issues, including a bug that caused accounting errors in the end-of-day tabulation. Postmasters couldn’t spot this error which explained the accounting discrepancies for which many were investigated and prosecuted.

Bugs are a normal and inevitable feature of software development. Although companies who develop these technologies have a responsibility to limit them, bug-free software is unrealistic. Contractors provide ongoing servicing to address bugs as they are spotted. Similarly, cyber-security threats evolve. Companies must check for new problems.

That is what makes transparency important. Companies often do not want to admit bugs. A bug is a technical failure. While many contracts mandate reporting of bugs (as they should), companies are worried that disclosing or drawing attention to them will create a poor perception of their work and harm their relationship with their clients.

Get the Latest
Sign up to receive regular emails and stay informed about CEPA's work.

Fujitsu and the Post Office broke their legal obligations to provide evidence to the defense council for sub-postmasters. That’s a moral and legal failure, not a policy failure. But the policy can be improved too. Companies should be incentivized to debug and to ensure transparent, third-party testing of their work.

Incentivizing debugging isn’t just about motivating contractors to address bugs. It’s also about incentivizing them to acknowledge the debugging. In many cases, companies act in good faith, find bugs, and decide to quietly fix them. They think the ideal approach is to catch and fix the problem before their client notices. If they do, and the client doesn’t know, then no harm is done, right?

While a tidy rationale, it’s wrong. If Fujitsu had fixed some of the bugs without disclosure to the Post Office, branch directors with accounting deficits would not have escaped prosecution. Fujitsu and the Post Office had remote access and could change software and even numbers in the system, but the branch officers remained blind.

Laws must require reporting bugs and visible third-party audits. The EU Cybersecurity Agency ENISA has made recent proposals mandating checks, but only requiring that they be handled internally rather than by a third party. Independent third-party auditing should become mandatory.

Policymakers should be careful in implementing fixes. Tech companies and associations worry that the proposed EU’s Cyber Resilience Act requiring vulnerability disclosures could increase access to software, increasing safety risks rather than reducing them.

However, these concerns center on cybersecurity risks rather than bugs. That’s a problem. Hackers didn’t break into the Fujitsu UK Post Office software. The problem was internal, landing innocent people in jail. Companies should be forced to come clean.

Joshua Stein recently completed a postdoctoral fellowship at the Georgetown Institute for the Study of Markets and Ethics. His work focuses on ethics, technology, and economics.

Bandwidth is CEPA’s online journal dedicated to advancing transatlantic cooperation on tech policy. All opinions are those of the author and do not necessarily represent the position or views of the institutions they represent or the Center for European Policy Analysis.

Read More From Bandwidth
CEPA’s online journal dedicated to advancing transatlantic cooperation on tech policy.
Read More

The post Bugs Beware: UK Post Office Scandal Demands Software Companies Come Clean appeared first on CEPA.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Собянин: Москва занимает второе место среди экономик городов мира

Многопартийность в России появилась благодаря ЛДПР

На Новый год камчатцы смогут улететь по 15 направлениям

Пожар в ТЦ "Кузьмич": локализовано 900 кв. метров усилиями 29 специалистов

Музыкальные новости

СЛД «Сольвычегодск» прошло ресертификацию системы менеджмента качества (СМК)

Бастрыкин поручил СК проверить сообщения о рейдерском захвате квартир москвичей

Команда «ЛокоТех» завоевала серебряный Кубок по мини-футболу

ЦСКА продлил контракт с 17-летним бомбардиром-рекордсменом ЮФЛ

Новости России

100 контейнеров с грузами первой необходимости прибыли в Нижний Бестях

Российские туристы стали больше планировать самостоятельные путешествия

KEY CAPITAL: средний россиянин может купить 4 кв.м нового жилья на годовой доход

Собянин: Москва занимает второе место среди экономик городов мира

Экология в России и мире

Как провести новогодние каникулы с ребёнком в Москве?

Московские прогулки ч.44. Некоторые мелочи

В отеле «Ялта-Интурист» прошёл второй бал «Молодость»

Бесплатная дегустация на фестивале «Московское чаепитие»

Спорт в России и мире

Надаль приехал на молодежный итоговый турнир ATP в Джидде

Соболенко прибыла на первый турнир 2025 года после решения Рыбакиной

Юлия Путинцева заявила о «зависти» к Елене Рыбакиной

Соболенко возьмёт лишь один ТБШ в 2025-м. Она может провалиться из-за отсутствия мотивации

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Социальный фонд упрощает работодателям возмещение затрат на охрану труда

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Эксперты: средняя выплата по ОСАГО выросла на 10,4% по сравнению с прошлым годом

Кабмин запретил майнинг в 10 регионах России до 2031 года











Топ новостей на этот час

Rss.plus






В аэропорту Мешхеда первый женский экипаж совершил успешную посадку

Российские туристы стали больше планировать самостоятельные путешествия

Шри-Ланка стремится в БРИКС: Анура Диссаянаке ждет ответа в 2025 году

Потерпевшая по делу Авдюхиной потребовала признать банкротом барнаульский "Жилфонд"