Добавить новость

Указатели, ведущие к 60 объектам здравоохранения, установят в Москве

Собянин: Празднование Дня московского спорта пройдет 6 июля в «Лужниках»

Герой мема «борщ с капустой, но не красный» Литвинков госпитализирован в Подмосковье

Экс-жена футболиста Погребняка объявила о четвертой беременности



News in English


Новости сегодня

Новости от TheMoneytizer

Bugs Beware: UK Post Office Scandal Demands Software Companies Come Clean

Hundreds of innocent UK postal employees went to jail because of faulty accounting software. The bugs should have been disclosed.

The post Bugs Beware: UK Post Office Scandal Demands Software Companies Come Clean appeared first on CEPA.

The UK Post Office service contracted Japanese multinational Fujitsu to provide accounting software in 1999. Pervasive bugs produced faulty accounts and prosecutors pursued fraud charges against several thousand post office branch directors, wrongfully incarcerating hundreds. The Post Office and Fujitsu kept the bugs from the court.

Fujitsu and the Post Office leadership’s decision to ignore and even suppress these facts represents a potentially criminal failure – and requires urgent remedy. But punishing Fujitsu and the Post Office remains insufficient. New policies are needed to require companies to report the bugs, and submit their findings to independent third-party checks.

Current software disclosure requirements concentrate on cybersecurity dangers, not bugs. The US Securities and Exchange Commission has rules requiring public companies to disclose cybersecurity risks; they don’t extend to disclosing bugs. In the European Union, a Cyber Resilience Act under consideration focuses on the disclosure of cybersecurity vulnerabilities.

The US, EU, and UK have adopted a “bug bounty” program for some government-run systems, offering cybersecurity groups money in exchange for identifying and disclosing dangers in government technologies. But bug bounty programs are agreements between the contractor and client, so there is no need to disclose these things to a third party. In the Post Office scandal, no one disclosed the bugs.

Media outlets reported on the failures of the Fujitsu system and were ignored. An independent report conducted by auditing firm Second Sight from 2012 to 2015 exposed software failures. It too was ignored. In testimony to the inquiry corroborated by internal emails, the company’s developer Gerald Barnes raised a range of issues, including a bug that caused accounting errors in the end-of-day tabulation. Postmasters couldn’t spot this error which explained the accounting discrepancies for which many were investigated and prosecuted.

Bugs are a normal and inevitable feature of software development. Although companies who develop these technologies have a responsibility to limit them, bug-free software is unrealistic. Contractors provide ongoing servicing to address bugs as they are spotted. Similarly, cyber-security threats evolve. Companies must check for new problems.

That is what makes transparency important. Companies often do not want to admit bugs. A bug is a technical failure. While many contracts mandate reporting of bugs (as they should), companies are worried that disclosing or drawing attention to them will create a poor perception of their work and harm their relationship with their clients.

Get the Latest
Sign up to receive regular emails and stay informed about CEPA's work.

Fujitsu and the Post Office broke their legal obligations to provide evidence to the defense council for sub-postmasters. That’s a moral and legal failure, not a policy failure. But the policy can be improved too. Companies should be incentivized to debug and to ensure transparent, third-party testing of their work.

Incentivizing debugging isn’t just about motivating contractors to address bugs. It’s also about incentivizing them to acknowledge the debugging. In many cases, companies act in good faith, find bugs, and decide to quietly fix them. They think the ideal approach is to catch and fix the problem before their client notices. If they do, and the client doesn’t know, then no harm is done, right?

While a tidy rationale, it’s wrong. If Fujitsu had fixed some of the bugs without disclosure to the Post Office, branch directors with accounting deficits would not have escaped prosecution. Fujitsu and the Post Office had remote access and could change software and even numbers in the system, but the branch officers remained blind.

Laws must require reporting bugs and visible third-party audits. The EU Cybersecurity Agency ENISA has made recent proposals mandating checks, but only requiring that they be handled internally rather than by a third party. Independent third-party auditing should become mandatory.

Policymakers should be careful in implementing fixes. Tech companies and associations worry that the proposed EU’s Cyber Resilience Act requiring vulnerability disclosures could increase access to software, increasing safety risks rather than reducing them.

However, these concerns center on cybersecurity risks rather than bugs. That’s a problem. Hackers didn’t break into the Fujitsu UK Post Office software. The problem was internal, landing innocent people in jail. Companies should be forced to come clean.

Joshua Stein recently completed a postdoctoral fellowship at the Georgetown Institute for the Study of Markets and Ethics. His work focuses on ethics, technology, and economics.

Bandwidth is CEPA’s online journal dedicated to advancing transatlantic cooperation on tech policy. All opinions are those of the author and do not necessarily represent the position or views of the institutions they represent or the Center for European Policy Analysis.

Read More From Bandwidth
CEPA’s online journal dedicated to advancing transatlantic cooperation on tech policy.
Read More

The post Bugs Beware: UK Post Office Scandal Demands Software Companies Come Clean appeared first on CEPA.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Не все так сладко: польза и вред клубники

Духов день — 2024: дата, традиции, чего нельзя делать

Закон об окладе равном МРОТ вносят в Госдуму

Как стильно и выгодно отметить свадьбу летом 2024 года

Музыкальные новости

В День памяти и скорби военнослужащие и сотрудники центрального аппарата Росгвардии возложили цветы к памятнику воинам войск правопорядка

Ирина Ортман оставляет в прошлом «Всё, что было вчера».

Чемпионат Москвы по снайперской стрельбе пройдет в парке «Патриот»

Компромат на Киркорова: стало известно, за что Успенская угрожает Джугелии

Новости России

Магнитная буря сегодня: какой силы будет 24 июня, рассказали специалисты, характеристика дня

Япония выразила России озабоченность из-за военного сотрудничества Москвы и КНДР

Орды мигрантов "прописались" в подвалах: Раскрыты новые схемы легализации "иностранных специалистов"

Москвичам рассказали, чем угощали гостей гастрофестиваля «Мороженое и сладости»

Экология в России и мире

Новый рекорд России: медитация Relax FM объединила 1699 человек

Культурное лето с Dhawa Ihuru

«Какими средствами контрацепции пользуется ваша жена?» – спросил американский турист у таджика, шокировав группу: названы дикие случаи поведения американцев за границей

Новые звуковые зубные щетки Revyline RL 075 в персиковом цвете появились в Новосибирске

Спорт в России и мире

Потапова вышла в полуфинал турнира WTA в Бирмингеме

Анна Калинская впервые вошла в топ‑20 рейтинга WTA

Калинская вышла в полуфинал турнира WTA в Берлине на отказе Соболенко

Тарпищев: У Рублева есть сложности со здоровьем, но он хочет сыграть на Уимблдоне

Moscow.media

В Красноярском крае будут судить азербайджанца, который в 2006 году избил и изнасиловал певицу

Несчастливый перекресток. На трассе "Орел-Брянск" в д. Образцово произошло ДТП

Краски севера VIII

История одного похода











Топ новостей на этот час

Rss.plus






Переменная облачность и до 23 градусов тепла ожидаются в Москве в понедельник

Закон об окладе равном МРОТ вносят в Госдуму

Пока в Якутии была ночь: нападения в Дагестане, помощь жертвам в Севастополе и перестрелка в Абхазии

В Кузьминках обустраивают пространство для отдыха и занятий спортом