跳轉到內容

計算使用後果

來自華夏公益教科書,開放世界的開放書籍

PAPER 2 - ⇑ Paper 2 ⇑

計算使用後果 法律和道德問題 →


道德和倫理問題

[edit | edit source]
倫理問題 - 定義社會運作的道德價值觀集合的因素。


倫理問題是涉及我們個人行為以及我們自身對是非的認知的問題。我們從父母、老師和同齡人等其他人那裡學習道德價值觀,並從經驗中學習。道德與倫理略有不同,倫理是試圖定義社會中人們所遵循的一套道德價值觀或原則。因此,倫理問題有時被稱為社會問題。

擴充套件

未經審查但您可能感興趣的主題

個人資料的利用和濫用

[edit | edit source]

資料濫用 - 在最初收集資料時定義的,對資料的非適當使用。

大多陣列織會持續收集資料,其中大部分是個人資料。在基本層面上,這可能是姓名和地址資訊,但也可能包括有關個人財務、健康、關係狀況、家庭、工作經歷甚至個人觀點的資料。

這帶來了一些問題

  • 個人隱私
  • 資料安全
  • 資料濫用
  • '老大哥'
  • 線上個人資料
  • 畫像。
prevent data and information misuse-
  • 阻止違反策略的使用者活動 - 您的使用者往往擁有王國鑰匙。他們可以訪問重要的檔案、資料和系統來完成日常工作。
  • 改進網路安全 - 64% 的內部威脅事件是由疏忽的使用者* 造成的,而不是惡意使用者 *。
個人資料 - 可以與可識別的活人相關聯的資料。


其他道德和社會問題

[edit | edit source]



與計算機科學相關的其他道德和倫理問題有很多

  • 未經授權的訪問
  • 未經授權使用軟體
  • 不當行為
  • 不當內容
  • 言論自由
  • 失業
  • 訪問網際網路。
未經授權的訪問 - 非預期使用者使用計算機系統或資料的行為。


擴充套件

未經深入審查但您可能感興趣的主題

從上面討論的主題可以清楚地看出,倫理和道德問題成為辯論的主題。當您在家使用自己的計算機時,您會對這些問題做出自己的道德決定。當您在學校、學院或任何其他組織中使用計算機時,您通常需要同意遵守行為準則

道德問題 - 定義個人行為方式的因素。


行為準則 - 一套自願規則,定義個人和組織的行為方式。


英國計算機協會 (BCS) 行為準則的主要原則是,成員應

  • 始終以公共利益為重
  • 對他們工作的組織或他們就讀的學院負有責任
  • 對該行業負有責任
  • 保持專業能力和誠信。
[edit | edit source]
法律問題 - 政府已制定為法律的因素。


法律問題涉及政府已透過法律的那些問題。很少有議會法案專門針對計算機領域。主要的兩個是資料保護法和計算機濫用法。

此外,資訊自由法、調查權力法規和版權、設計和專利法與計算特別相關。

此外,使用計算機並不能免除您遵守王國的其他所有法律。例如,在網際網路上實施欺詐行為的人可以根據《欺詐法》被起訴。竊取計算機資料的人可以根據《盜竊法》被起訴。在電子郵件中散佈有關他人的虛假指控的人可以根據《誹謗法》被起訴誹謗。

資訊自由法 - 資訊自由法 (FOIA) 通常規定,任何人都可以請求訪問聯邦機構的記錄或資訊,除非這些記錄受法律中九項豁免條款中的任何一項或三種特別執法記錄排除條款中的一項的保護免於公開。

資料保護法

[edit | edit source]

目的

[edit | edit source]

資料保護法對以電子方式儲存個人資料的組織和個人進行控制。該法案對“個人資料”的定義涵蓋任何可用於識別活人的資料。

DPA 規定了組織可以對其收集的個人資料進行哪些操作。

DPA 還定義了個人對其儲存資料的權利。

2018 年,DPA 透過引入一項名為通用資料保護條例 (GDPR) 的新法案得到加強。

資料保護法背後有八項主要原則。任何處理個人資料的個人都必須遵守這八項可執行的良好實踐原則。他們說資料必須

  • 以公平和合法的方式進行處理
  • 僅用於宣告的目的
  • 對於指定的用途而言,資料必須充分、相關且不過度
  • 準確並保持最新
  • 不超過必要的期限
  • 按照資料主體權利進行處理
  • 保持安全和保障
  • 未經充分資料保護的國家不會被轉移

該法案的另一個特點是資料主體有權知道任何個人或組織儲存了他們哪些資料。這些被稱為主體訪問權。

資訊自由法

[編輯 | 編輯原始碼]

該法案實施了工黨在 1997 年大選中做出的競選承諾。在該法案頒佈之前,公眾沒有權利獲得政府資訊,只有有限的志願框架用於資訊共享。

該法案於 2000 年獲得御準,並於 2001 年全面生效。重要的是要注意,由於權力下放,蘇格蘭有自己的版本,名為《資訊自由 (蘇格蘭) 法案》,該法案於 2002 年透過,並於 2005 年全面實施。

資訊自由法擴充套件了《資料保護法》的主體訪問權,並賦予了公眾有權訪問公共機構(如醫院、醫生、牙醫、警察、學校和學院)儲存的資訊。

該法案使個人可以訪問公共機構持有的個人資料和非個人資料。該法案背後的理念是在公眾和政府機構之間提供更大的透明度。因此,為了應對個人資訊請求。其中大部分是透過網站和電子郵件通訊完成的。

計算機濫用法

[編輯 | 編輯原始碼]

1990 年的《計算機濫用法案》是英國議會頒佈的一項法案,其頒佈部分是針對 1988 年 R v Gold & Schifreen 案的判決。該法案的批評者抱怨說,該法案草率頒佈,缺乏深思熟慮。他們說,意圖通常很難證明,該法案沒有充分割槽分像 Gold 和 Schifreen 這樣的“兜風”駭客和嚴重的電腦罪犯。

儘管如此,該法案已成為其他幾個國家(包括加拿大和愛爾蘭共和國)隨後在起草自己的資訊安全法時借鑑的典範,因為它被視為“在處理網路犯罪方面是一項穩健靈活的立法”。為了使該法案保持最新,已通過了幾項修正案。

資料濫用 - 將資料用於與收集目的不同的目的。


《計算機濫用法案》主要頒佈是為了防止駭客行為(資料濫用),幷包含三項與計算機使用相關的具體罪行

  • 未經授權訪問計算機程式或資料
  • 未經授權訪問並有進一步的犯罪意圖 - 例如,這使得建立、獲取或部署惡意軟體成為刑事犯罪。
  • 未經授權修改計算機資料。

該法案是在網際網路廣泛使用之前頒佈的,這導致了執法問題。在網際網路出現之前,駭客行為確實存在,但規模遠不如現在。現在,數百萬臺計算機和網路連線到網際網路,駭客的機會大大增加。

調查權力監管法

[編輯 | 編輯原始碼]

《調查權力監管法案》於 2000 年 2 月 9 日在眾議院提出,並於 7 月 26 日完成議會程式。已對涉及濫用調查權的若干罪行進行了起訴。廣為報道的案件包括斯坦福/利德爾案、古德曼/馬爾凱爾皇家語音信箱攔截案和“巴巴託斯行動”。

該法案有許多批評者,其中許多人認為 RIP 過度,是對英國公民自由的威脅。大兄弟觀察組織於 2010 年釋出了一份報告,調查地方議會對 RIP 的不當使用。有些人甚至認為該法案違反了《人權法案》、《歐洲基本權利憲章》(該憲章由里斯本條約引入)和《歐洲人權公約》。

RIP 法案頒佈是為了澄清政府機構在調查犯罪或疑似犯罪時擁有的權力。它不專門針對計算機領域,但部分頒佈是為了考慮通訊技術的變革和網際網路的廣泛使用。

該法案有五個主要部分。與計算機最相關的部分是第 1 部分,涉及通訊攔截,包括電子資料,以及第 3 部分,涉及受加密保護的電子資料的調查。簡單來說,它賦予警察和其他執法機構在懷疑有犯罪活動的情況下攔截通訊的權利。他們也有權破譯這些資料,即使這意味著使用者必須告訴警察如何解密資料。

它還允許僱主監控員工的計算機活動;例如,透過監控他們的電子郵件流量或跟蹤他們在工作時間訪問的網站。這引發了許多與公民自由有關的問題。

版權、設計和專利法

[編輯 | 編輯原始碼]

1988 年的《版權、設計和專利法》(c 48),也稱為 CDPA,是英國議會頒佈的一項法案,於 1988 年 11 月 15 日獲得御準。該法案是在一系列案件之後透過的,例如

1988 年的《版權、設計和專利法》(c 48),也稱為 CDPA,是英國議會頒佈的一項法案,於 1988 年 11 月 15 日獲得御準。該法案是在一系列案件之後透過的,例如

  • A&M Records v Video Collection International [1995]
  • Gramophone Company v Stephen Cawardine [1934]
  • Godfrey v Lees [1995]
  • Levy v Rutley [1871]
  • Stuart v Barret [1994]
  • University of London Press v University Tutorial Press [1916]

該法案首次在英國建立了具體的著作權人權利制度:以前,作者的著作權人權利必須透過其他侵權行為(例如誹謗、假冒、惡意不實陳述)來執行。

該法案還頒佈是為了將歐盟指令納入英國法律。

該法案賦予某些型別資料的創作者權利,使他們能夠控制資料的使用方式。該法案涵蓋了資料的複製、改編和出租。

該法案涵蓋了所有型別的資料,但與計算機特別相關的資料包括

  • 原創作品,包括說明手冊、計算機程式和某些型別的資料庫
  • 網頁內容
  • 原創音樂作品
  • 錄音
  • 電影和影片。
版權 - 應用軟體、音樂、電影和其他內容的合法所有權。


版權適用於所有格式的作品。因此,網際網路上產生的作品受版權保護。複製盜版軟體或在網路上製作超過已付費數量的版本是非法的。未經許可改編現有版本的軟體屬於違法行為。未經版權所有者許可下載音樂或電影也是違法行為。

您可以透過寫信告知版權所有者您打算如何使用他們的作品,從而請求他們使用其資料的許可。但是,版權所有者沒有義務授予許可。此外,如果他們確實授予許可,他們可能會要求支付費用。

在計算機領域,兩種技術用於保護版權

  • 數字版權管理 (DRM)
  • 許可。
  • 專利是對發明的法律保護。它們涵蓋的是想法和概念,而不是智慧財產權。
  • 專利可以適用於硬體和軟體,並且必須進行註冊。
[編輯 | 編輯原始碼]

近年來,對 1988 年 CDPA 的持續批評之一是需要現代化。由於該法案是在網際網路普及之前制定的,因此可以說它沒有充分涵蓋線上智慧財產權。

網際網路使得檔案共享變得非常容易,特別是使用點對點服務。

文字、影像、音訊和影片的數字表示允許製作完美的副本。

關於網站主機是否對使用者上傳的非法內容負責存在不確定性。

知識共享許可

[編輯 | 編輯原始碼]

知識共享許可 (CC) 是一種常見的許可框架。六種主要的 CC 許可證由其四個條件的各種組合組成。

  1. 署名 (BY): 只要署名內容創作者/版權所有者,就可以複製、修改、分發、展示和表演作品。
  2. 非商業性 (NC): 可以複製、修改、分發、展示和表演作品,但不能從中獲利。
  3. 禁止演繹 (ND): 可以複製、分發、展示和表演作品,但不能修改。
  4. 相同方式共享 (SA): 可以修改和分發作品,但衍生作品必須包含與原始作品相同的許可證。

其他法案

[編輯 | 編輯原始碼]

其他與計算特別相關的法案是

法案 目的
官方機密法 防止披露與國家安全相關的政府資料
誹謗法 防止人們發表關於他人的不實言論,這些言論會導致其聲譽受損(也稱為誹謗)
淫穢出版物法和兒童保護法 防止人們傳播色情或暴力影像
健康和安全 (顯示屏裝置) 條例 規定了螢幕的正確使用,是《工作場所健康和安全法》的具體補充,該法包含有關保障員工安全的更一般規定
平等法 禁止基於性別、性取向、種族、宗教、殘疾或年齡等群體對任何人進行歧視
數字經濟法 解決圍繞數字媒體的媒體政策問題,尤其是版權和域名使用

文化問題

[編輯 | 編輯原始碼]


文化問題 - 影響我們作為社會運作方式的因素。


文化問題 是所有影響社會中人們的信念、態度和行為的因素。常見的文化影響因素包括家庭、媒體、政治、經濟和宗教。這些是不同人群之間的文化差異。例如,來自不同國家的人通常具有不同的文化。

計算機的使用中有一些元素會產生文化影響,因為它們會改變我們的態度、信念和行為

  • 過度使用資料
  • 侵入性技術
  • 過度依賴計算機
  • 過度依賴科技公司
  • “老大哥”文化
  • 全球化。
  • 我們正在經歷一場技術革命,作為計算機科學家,我們必須考慮計算對個人和整個社會的影響。
  • 計算可以帶來巨大的好處,但也可能對個人和社會產生負面影響。
  • 有許多法律專門針對計算,其他普通法律也適用於在計算機上進行的操作。
  • 網際網路和全球資訊網對我們的文化產生了巨大的影響,並將繼續這樣做。
考試問題

正在調查的客戶據稱從檔案共享網站下載了音樂檔案。

ISP 希望律師事務所調查是否違反了任何法律。

說明客戶下載音樂檔案可能違反的法律的完整名稱

回答

以下法律之一

  • 版權、設計和專利法
  • 數字經濟法

律師事務所在調查過程中發現,相同的客戶未經授權下載了與 ISP 其他客戶相關的個人資料。

說明ISP可能違反的法律的完整名稱,並說明客戶可能違反的法律的完整名稱

回答

資料保護法和計算機濫用法

您被要求為圖書館員工設計和設定一個計算機工作區域。

說明與工作區域的物理佈局相關的立法,並說明該立法對設計的兩種影響方式。

回答

立法

  • 健康和安全 (條例)
  • 顯示屏裝置條例

影響

  • 顯示器應可移動/可調節以改變高度/減少眩光/最小化閃爍;
  • 螢幕頂部在眼平線;
  • 椅子應可移動/可調節;
  • 評估滑鼠/鍵盤的位置 // 鍵盤應與螢幕分開;
  • 考慮照明;
  • 桌子下有腿部空間;
  • 提供腳踏板/腕託;
  • A 腳應接觸平坦表面;
  • 設定軟體以使用易讀的字型 // 選擇對眼睛友好的顏色;
  • 電纜不應鬆散;
  • 計算機周圍有足夠的工作空間。

應用程式軟體已安裝到另一個房間的計算機上。

說明將相同的軟體安裝到新計算機上可能違反的法律的完整名稱

回答

版權、設計和專利 (法)

在安裝此軟體之前,您應該瞭解哪些資訊,以確保您遵守上述問題中確定的法律。

回答

以下任何一項

  • 圖書館擁有的許可證數量;
  • 軟體是否需要許可證;
  • 圖書館擁有的許可證型別;
  • 圖書館擁有站點範圍許可證;
  • 檢查軟體是否可以 (合法) 在多臺機器上使用。

員工一登入到計算機,就必須同意與他們使用計算機系統相關的行為準則。

什麼是行為準則

回答

定義

  • 員工必須遵守的合同/規則/條例;
  • 組織成員必須遵守;
  • 行為準則的內容 (可能) 不是法律要求;
  • 違反規則可能會導致紀律處分/可能失去工作。

一家開發計算機軟體的公司剛招聘了一名新員工。

員工和公司的行為受多項法律的約束。

在以下每種情況下,說明最相關的法律

a) 員工將已購買並已安裝在他家計算機上的計算機遊戲的副本帶到工作場所。他將其安裝在他的工作計算機上。

b) 員工透過正確猜測經理的使用者名稱和密碼,獲得了訪問公司機密資料的許可權。

c) 公司每年向員工發放一張免費驗眼的優惠券。

回答

a) 版權、設計和專利 (法)

b) 計算機濫用法 (法)

c) 工作場所健康和安全 (法)

公司要求員工在開始工作之前簽署行為準則。

為什麼公司制定行為準則,而不是僅僅期望員工遵守法律?

回答

以下任何一項

  • 為員工制定良好行為準則//制定並非法律要求的規則;
  • 確保員工瞭解法律要求//因為員工可能不知道法律是什麼;
  • 將法律要求與員工所做的工作聯絡起來;
  • 明確違反規則的後果。

假設您是一家儲存個人資料的公司的計算機程式設計師。公司必須遵守資料保護法。

什麼是個人資料?

回答

在世人員相關的可以從該資料中識別出來的個人資料

您正在編寫一個新的程式來處理個人資料。

說明一個可以透過仔細設計您的程式來滿足的資料保護法的原則。

說明一個您可以在程式中包含的功能,並描述它如何幫助公司遵守所述原則。

回答

原則 適當的功能
資料必須準確和最新 以下任何一項
  • 驗證/驗證方法示例
  • 驗證/示例驗證方法
  • 儲存資料最後更新日期
  • 當資料超過指定時間時提醒使用者。
資料不得保留超過必要的時間 以下任何一項
  • 在固定時間內未與客戶聯絡後,記錄將自動刪除
  • 刪除資料的選項
資料必須安全儲存 // 防止未經授權訪問/洩露資料 以下任何一項
  • 密碼/卡/生物識別登入
  • 加密
  • 備份
  • 不同型別的使用者/使用者擁有不同的許可權
  • 無人值守時自動登出
  • 其他適當的安全措施
資料只能用於註冊/合法目的 以下任何一項
  • 輸入資料主體關於資料使用/傳輸的偏好;
  • 限制從軟體包中匯出資料;
未經充分保護,資料不得傳輸到其他國家。 以下任何一項
  • 限制從軟體包中匯出資料
資料處理必須符合資料主體的權利 以下任何一項
  • 選擇將客戶標記為不接受直接營銷
  • 編輯或刪除資料的選項
  • 為客戶提供列印所有資料副本的選項

《資料保護法》的一項原則涉及“內部資料安全”。該原則指出:“應採取適當的技術和組織措施,防止未經授權或非法處理 *個人資料*,並防止個人資料意外丟失或破壞,或損壞。”

假設您正在一家使用個人資料的組織工作。描述您會提出的 **三項** 措施,這些措施將有助於該組織遵守上述《資料保護法》原則。

回答

以下任何一項

  • 對檔案/資料庫進行密碼保護;
  • 強制定期更改密碼;
  • 強制使用強密碼;或包含示例
  • 防火牆以防止駭客攻擊;
  • 執行反間諜軟體;
  • 定期備份;
  • 將備份安全儲存在計算機系統之外;
  • 確保資料可以從備份中恢復;
  • 只允許授權軟體在系統上使用;
  • 對員工進行培訓,使他們瞭解資料;
  • 適當的操作程式;
  • (設定工作組並)根據(組)的需要授予訪問許可權;
  • 不允許儲存未加密的資料(在行動式媒體上)//對資料進行加密;
  • 執行防毒軟體。

政府機構有時要求提供加密金鑰副本。這使得這些機構能夠解密使用這些金鑰加密的訊息。

陳述政府有權解密任何加密訊息的 **一個** 理由和 **一個** 反對理由。

回答

贊成理由 反對理由
以下任何一項
  • 檢測非法活動
  • 監控其他國家/地區
  • 保護國家利益

以下任何一項

  • 侵犯隱私
  • 商業機密

一群開發人員正在為科學專業的學生建立一個新的社交網站,該網站將允許全球使用者討論當前主題並互相釋出訊息。該網站將在網際網路上提供。

討論開發人員在設定和執行該服務時將面臨的道德、法律和文化問題。

回答

潛在問題 道德問題 法律問題 文化問題

以下任何一項

  • 保護使用社交網站的學生的安全
  • 公司有責任決定如何使用收集的資料

以下任何一項

  • 公司應該制定哪些關於其服務可接受使用的規則?
  • 需要制定透明的政策以贏得使用者和家長的信任
  • 需要考慮使用者可能會將該服務用於哪些有害目的
  • 需要考慮開發人員應該為該服務使用哪些安全措施
  • 需要考慮在註冊期間應該收集關於每個學生的哪些資料
  • 公司應該監控學生髮布的訊息嗎?
  • 公司應該開發一個系統,如果釋出了不適當的材料,則提醒某人/阻止使用者嗎?
  • 公司應該使用資料來定位廣告 // 將使用者資料出售給營銷公司嗎?
  • 公司應該採取哪些措施來確保系統不被駭客攻擊 // 資料不會丟失/損壞?
  • 如何處理學生可能作為討論的一部分發布的版權材料

以下任何一項

  • 需要遵守法律
  • 全球服務,因此需要考慮不同的法律體系
  • 服務所在的地區可能會受到該國法律的影響
  • 使用者對公司處理資料的期望與法律要求之間可能存在衝突
  • 監控學生訊息
  • 資料保護立法將(可能)適用
  • 如果版權材料上傳/附著到訊息中,則可能會違反版權法

以下任何一項

  • 關於違背文化信仰的科學主題的討論
  • 將開發人員的價值觀強加於其他文化的風險
華夏公益教科書