Pular para o conteúdo
36

Sistema com falha de segurança descoberta: dev ainda é responsável?

Oi, galera! Estou passando por uma situação complicada e gostaria de saber a opinião de vocês. Recentemente, trabalhei em um projeto onde desenvolvi um sistema para um cliente. Depois de algumas semanas, uma falha de segurança foi descoberta e o cliente está me cobrando uma solução imediata. A questão é: até que ponto eu sou responsável por essa falha? Eu segui as melhores práticas de segurança na hora de desenvolver, mas parece que algo passou despercebido. O cliente está pensando em me responsabilizar financeiramente pelos danos e isso me deixou bem preocupado. Já vi casos em que desenvolvedores foram processados por isso, mas também conheço quem conseguiu se livrar da culpa. O que vocês acham? Como eu posso me proteger nessa situação? E o que fazer se o cliente insistir na responsabilidade total? Estou aberto a sugestões e experiências de vocês!

Patricia Gomes Patricia Gomes · Analista de Marketing há 2 dias 577 visualizações 4 respostas

Receba ajuda de nossos Especialistas

Temos um time de especialistas treinado para te ajudar com o que você precisa.

Falar com Especialista

4 Respostas

50
Melhor resposta

Entendo sua preocupação, e essa é uma situação bem delicada. A responsabilidade do desenvolvedor pode variar dependendo do contrato que você assinou. Se no contrato estava claro que você deveria garantir a segurança do sistema, então sim, você pode ser responsabilizado. Mas se o contrato não especifica isso, fica mais difícil para o cliente te cobrar. Uma dica é sempre incluir cláusulas sobre segurança e manutenção em seus contratos. Além disso, documente tudo que você fez em termos de segurança, como testes e auditorias. Isso pode te proteger em uma eventual disputa. Se o cliente insistir, tente negociar uma solução que não envolva custos altos para você, como um plano de manutenção ou suporte por um período.

Gabriela Dias Gabriela Dias 47 karma há 2 dias
6

Por fim, uma observação prática: se o cliente está realmente insistindo em te responsabilizar, considere buscar a ajuda de um advogado especializado em tecnologia. Isso pode ter um custo, mas é melhor investir em uma consultoria jurídica do que arcar com uma possível ação judicial. Além disso, sempre tenha um seguro de responsabilidade civil profissional, isso pode te proteger financeiramente em situações como essa. O custo pode variar, mas vale a pena para a sua segurança.

Cristiano Duarte Cristiano Duarte 33 karma há 2 dias

Receba ajuda de nossos Especialistas

Temos um time de especialistas treinado para te ajudar com o que você precisa.

Falar com Especialista
4

Uma dica adicional é sempre manter-se atualizado sobre as melhores práticas de segurança. Participe de cursos e workshops, e siga especialistas na área. Isso não só melhora suas habilidades, mas também te dá mais confiança para lidar com situações como essa. Além disso, considere implementar ferramentas de monitoramento de segurança em seus projetos futuros, isso pode ajudar a detectar vulnerabilidades antes que se tornem um problema.

Tatiane Queiroz Tatiane Queiroz 99 karma há 2 dias
3

Outra perspectiva é que a responsabilidade deve ser compartilhada entre desenvolvedor e cliente. O cliente também tem um papel importante em garantir que o ambiente onde o sistema está rodando seja seguro. Muitas vezes, eles não investem em infraestrutura ou em atualizações necessárias. Se você fez sua parte, pode argumentar que a segurança é uma responsabilidade conjunta. Além disso, você pode sugerir que o cliente contrate uma auditoria de segurança externa para avaliar o sistema e identificar falhas. Isso pode ajudar a esclarecer as responsabilidades de cada um.

Carolina Vargas Carolina Vargas 26 karma há 2 dias