고용주는 데이터베이스에 일반 텍스트로 암호를 저장 해야하는 기능을 구현하도록 요청했습니다 (또는 바이너리에 저장된 모호한 암호화 / 암호 해독 기능을 사용하는 것이 더 좋지만 안전하지 않음).
고객이이 기능을 사용할 때 보안 관련 사항을 인정한 경우 그러한 기능을 기꺼이 구현하겠다고 답했습니다.
이 문제를 동료들과 논의 할 때 누군가 소프트웨어 엔지니어로서 제품에 도입 된 보안 문제에 대해 개인적으로 (법적인 의미에서) 책임을 져야한다고 나에게 말했습니다. 계약서를 살펴 보았지만 비슷한 경우와 관련된 내용은 찾지 못했습니다.
법적 관점에서 이러한 기능을 구현하지 않아야합니까? 고객이 보안 문제를 알고 있었음에도 불구하고이 기능으로 인해 피해를 입은 경우 고용주가 법정에 데려 갈 수 있습니까?
편집 : 나는이 질문은 변호사로부터 확실하게 대답 할 수 있음을 이해합니다. 라이센스 문제에 대해서도 마찬가지입니다. 여기 사람들은 변호사와 상담 한 후에도 다른 관할권에 적용되는 것을 보증하지 않고 이해와 경험을 제공합니다. 그러나 여기서 라이센스는 주제로 명시 적으로 허용됩니다. 여기서 어떤 종류의 질문을 할 수 있습니까?를 참조 하십시오. . 다른 프로그래머들도 같은 문제를 겪었을 수도 있고, 다른 프로그래머들도 이전에이 상황에 직면했을 수도 있고, 변호사와 상담했을 수도 있습니다.