Мы в Telegram
Добавить новость

Российские военнослужащие освободили еще один населенный пункт в Запорожской области

Снежных барсов Московского зоопарка переместили в новый вольер

Современный жилой квартал обустроят в Нагатино-Садовниках

Друзья погибшего фотокорра Никиты Цицаги поделились фильмом о нем



News in English


Новости сегодня

Новости от TheMoneytizer

Bugs Beware: UK Post Office Scandal Demands Software Companies Come Clean

Hundreds of innocent UK postal employees went to jail because of faulty accounting software. The bugs should have been disclosed.

The post Bugs Beware: UK Post Office Scandal Demands Software Companies Come Clean appeared first on CEPA.

The UK Post Office service contracted Japanese multinational Fujitsu to provide accounting software in 1999. Pervasive bugs produced faulty accounts and prosecutors pursued fraud charges against several thousand post office branch directors, wrongfully incarcerating hundreds. The Post Office and Fujitsu kept the bugs from the court.

Fujitsu and the Post Office leadership’s decision to ignore and even suppress these facts represents a potentially criminal failure – and requires urgent remedy. But punishing Fujitsu and the Post Office remains insufficient. New policies are needed to require companies to report the bugs, and submit their findings to independent third-party checks.

Current software disclosure requirements concentrate on cybersecurity dangers, not bugs. The US Securities and Exchange Commission has rules requiring public companies to disclose cybersecurity risks; they don’t extend to disclosing bugs. In the European Union, a Cyber Resilience Act under consideration focuses on the disclosure of cybersecurity vulnerabilities.

The US, EU, and UK have adopted a “bug bounty” program for some government-run systems, offering cybersecurity groups money in exchange for identifying and disclosing dangers in government technologies. But bug bounty programs are agreements between the contractor and client, so there is no need to disclose these things to a third party. In the Post Office scandal, no one disclosed the bugs.

Media outlets reported on the failures of the Fujitsu system and were ignored. An independent report conducted by auditing firm Second Sight from 2012 to 2015 exposed software failures. It too was ignored. In testimony to the inquiry corroborated by internal emails, the company’s developer Gerald Barnes raised a range of issues, including a bug that caused accounting errors in the end-of-day tabulation. Postmasters couldn’t spot this error which explained the accounting discrepancies for which many were investigated and prosecuted.

Bugs are a normal and inevitable feature of software development. Although companies who develop these technologies have a responsibility to limit them, bug-free software is unrealistic. Contractors provide ongoing servicing to address bugs as they are spotted. Similarly, cyber-security threats evolve. Companies must check for new problems.

That is what makes transparency important. Companies often do not want to admit bugs. A bug is a technical failure. While many contracts mandate reporting of bugs (as they should), companies are worried that disclosing or drawing attention to them will create a poor perception of their work and harm their relationship with their clients.

Get the Latest
Sign up to receive regular emails and stay informed about CEPA's work.

Fujitsu and the Post Office broke their legal obligations to provide evidence to the defense council for sub-postmasters. That’s a moral and legal failure, not a policy failure. But the policy can be improved too. Companies should be incentivized to debug and to ensure transparent, third-party testing of their work.

Incentivizing debugging isn’t just about motivating contractors to address bugs. It’s also about incentivizing them to acknowledge the debugging. In many cases, companies act in good faith, find bugs, and decide to quietly fix them. They think the ideal approach is to catch and fix the problem before their client notices. If they do, and the client doesn’t know, then no harm is done, right?

While a tidy rationale, it’s wrong. If Fujitsu had fixed some of the bugs without disclosure to the Post Office, branch directors with accounting deficits would not have escaped prosecution. Fujitsu and the Post Office had remote access and could change software and even numbers in the system, but the branch officers remained blind.

Laws must require reporting bugs and visible third-party audits. The EU Cybersecurity Agency ENISA has made recent proposals mandating checks, but only requiring that they be handled internally rather than by a third party. Independent third-party auditing should become mandatory.

Policymakers should be careful in implementing fixes. Tech companies and associations worry that the proposed EU’s Cyber Resilience Act requiring vulnerability disclosures could increase access to software, increasing safety risks rather than reducing them.

However, these concerns center on cybersecurity risks rather than bugs. That’s a problem. Hackers didn’t break into the Fujitsu UK Post Office software. The problem was internal, landing innocent people in jail. Companies should be forced to come clean.

Joshua Stein recently completed a postdoctoral fellowship at the Georgetown Institute for the Study of Markets and Ethics. His work focuses on ethics, technology, and economics.

Bandwidth is CEPA’s online journal dedicated to advancing transatlantic cooperation on tech policy. All opinions are those of the author and do not necessarily represent the position or views of the institutions they represent or the Center for European Policy Analysis.

Read More From Bandwidth
CEPA’s online journal dedicated to advancing transatlantic cooperation on tech policy.
Read More

The post Bugs Beware: UK Post Office Scandal Demands Software Companies Come Clean appeared first on CEPA.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

«Песчаные блохи – это ад адский». С чем сталкиваются на китайском курорте, куда хотят заманить белорусов

Все серьезнее, чем во время Карибского кризиса – Стариков

Сергунина сообщила о запуске онлайн-проекта об истории цифровизации Москвы

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar

Музыкальные новости

Музей Победы ко Дню медика открыл новую площадку

В Бурчтии в театре кукол «Ульгэр» 14-16 июня пройдут «Волшебные выходные»! - Театр и Цирк, Культура и Концерт, Россия и Дети

Новым генсеком «Единой России» вместо Турчака стал протеже Собянина

Российские флаги снова вывесили на матче Евро-2024 между Англией и Сербией

Новости России

Подведены итоги расчёта индекса «IQ городов» по итогам 2023 года

Спортсмены из 47 округов Подмосковья выступили на «Гонке героев»

ФАС нашла нарушения при поставках медизделий на 1,14 млрд рублей

Реаниматолог Сорокина: пациенты в коме могут слышать голос близких

Экология в России и мире

Совместное заявление участников круглого стола, приуроченного ко «Дню защиты прав безвинно осужденных»

Попурри мелодий и дух патриотизма: военный оркестр в парке «Кузьминки» отметил День России

Прямые рейсы в Таиланд неожиданно снимают: стали известны подробности и альтернативы

Неблагодарный батька или о чем говорил президент Белоруссии с делегацией Азербайджана?

Спорт в России и мире

Медведев и Сафиуллин сыграют в паре на турнире в Галле

Овечкин, Яковлев, Фридзон и Мыскина сыграли в падел-теннис в Турции: «Победила дружба»

Теннисисты Медведев и Рублев сохранили позиции в рейтинге ATP

Курникова показала трогательные фото Энрике Иглесиаса

Moscow.media

Триумфальное возвращение Льва Лещенко на сцену спустя месяцы затишья. Артист презентовал дуэт с солистом группы “Парк Горького” Сергеем АРУТЮНОВЫМ

Прогулка по Москве 1962 года

Храм Преображения Господня в Коммунарке

Портативный ТСД корпоративного класса Saotron RT-T70











Топ новостей на этот час

Rss.plus






Реаниматолог Сорокина: пациенты в коме могут слышать голос близких

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar

Ректор Воронежского госуниверситета Ендовицкий задержан якобы за дачу взятки

«Песчаные блохи – это ад адский». С чем сталкиваются на китайском курорте, куда хотят заманить белорусов