• [^] # Re: Le problème est-il dans l'énoncé ?

    Posté par . En réponse à la dépêche CRA: L’Europe va-t-elle jeter le bébé du logiciel libre avec l’eau du bain de la cyber-insécurité ?. Évalué à 3.

    Donc mettons, je fais une app qui devient populaire mais qui traite des données de l'utilisateur, et que je diffuse sous licence libre. Si dedans j'inclue une bibliothèque vérolée volontairement ou non qui va voler les données des utilisateurs, en l'état actuel, je ne peux pas en être tenu pour responsable ?

    Le cas des données personnelles est différent à cause du RGPD, si je ne m'abuse, même si là je pense que tu tombes dans un «trou» réglementaire, ce serait à un juge de déclarer si tu es coupable ou non (bon courage à lui).
    Ce projet de loi va plus loin en incluant les conséquences possibles en cyber-sécurité.
    Imaginons qu'une entreprise vende un logiciel de stockage de mots de passe, et que, oops, ça se fait trouer et les mots de passe partent dans la nature. Aujourd'hui, l'entreprise peut se cacher derrière la licence (sauf à démontrer une faute grave, à nouveau, bon courage), alors qu'avec ce projet de loi il y aura une obligation de moyens minimale pour la sécurité. Est-ce-que ça supprimerait tous les problèmes de sécurité ? Bien sûr que non. Mais quand on se prend une faille de type log4j ou heartbleed, la moindre des choses c'est que les entreprises les utilisant mettent à jour promptement.