¿Hay alguna investigación sobre un código de ética en seguridad de TI? Si no, ¿por qué?

Solo hay un conjunto único de reglas que los ciberdelincuentes deben cumplir:

Las leyes de la física.

Eso no significa que debamos aceptar la falta total de ética como se practica actualmente, sino que debemos aceptar la realidad de lo que es …

Y ENTONCES todos trabajando juntos para iterar mejorando …

A continuación encontrará enlaces a investigaciones recientes de cyberSec, y más abajo mi opinión original, actual y primaria sobre esto.

… gracias por la pregunta!


Enlaces de investigación

Encontrar una investigación de cyberSec que sea muy citada y reciente es como inclinarse contra los molinos de viento. Simplemente no hay mucho ya que el paisaje está cambiando tan rápido y (¿de verdad?) No hay muchos investigadores con experiencia operativa o incluso perspectiva.

Dicho esto … hay algunas cosas realmente geniales que salen. Mi listado de los siguientes enlaces es puramente informativo. No apoyo 😉

George Lucas, Ética y guerra cibernética: la búsqueda de seguridad responsable en la era de la guerra digital – PhilPapers

De la seguridad de la información a la ciberseguridad

DEFENSA ACTIVA DE SEGURIDAD CIBERNÉTICA: ¿JUEGA CON LA GESTIÓN DE RIESGOS DE INCENDIO O SONIDO?

Herman T. Tavani, Ética y tecnología: cuestiones éticas en una era de tecnología de la información y la comunicación – PhilPapers | Hay algunos buenos enlaces aquí.

Philip AE Brey, Anticipando problemas éticos en TI emergente – PhilPapers | Aquí también

Acadamia.edu Documento de seguridad cibernética a través de la Universidad de Dammam

Aplicación de la ética cibernética en seguridad en la era moderna de Internet


Publicación original:

Esta es una de las preguntas más grandes e importantes que he visto en mucho tiempo.

Estoy pensando que requiere una respuesta larga para ser optimizado. Estoy arrojando ideas sobre cómo llegar allí o incluso hacerlo más corto.

Obviamente, no tengo ningún problema en decirle la verdad al poder … incluso si molesta a todos.

PERO

Prefiero ser útil en esto, que arrojar verbosidad de cóctel molotov.

Quiero enhebrar esta aguja lo más sin fricción posible.

Porque tenemos que llegar lejos en este caso, NO rápido.

Como tal, tenemos que ir juntos.

A2a … gracias.

No conozco un código de ética único para IT / Net Sec. Es un tema muy amplio y generalmente está regulado por grupos privados. La mayoría de los grandes grupos / organizaciones de seguridad tienen un código de ética definido. Creo que ese sería el mejor lugar para comenzar.

Ejemplos:

Hay mucha investigación, y las diversas asociaciones profesionales tienen un código de ética para sus miembros. Por ejemplo, aquí están los ACM: El Código de Ética de ACM: Guía de los Miembros con un Marco de Conducta Ética.

Creo que cada empresa tiene su propio código de ética con respecto a la seguridad de los datos. Sin embargo, varias organizaciones como ACM, NIST, PCI, etc. proporcionan pautas que le brindan algo para comenzar.