Социальные и этические вопросы информационных технологий |
Конспект лекций |
Модуль 16. Этика профессионалов в области информационных технологий
Вопросы:
1. Профессиональная этика
2. Кодексы профессиональной этики: функции, примеры, проблемы формирования единого кодекса этики в сфере информационных технологий
Профессия - это социальная характеристика человека, указывающая на его принадлежность к определенной категории людей, которые занимаются одинаковым видом трудовой деятельности. Выбрать себе профессию - значит не только выбрать себе работу, но и быть принятым в определенную группу людей и самому принять ее этические нормы, правила, принципы, ценности, образ жизни.
Несмотря на то что не существует четкого определения профессий, Д. Джонсон полагает, что их можно описать следующим набором характеристик:
1. совершенное владение известной отраслью знания, независимость (автономность);
2. наличие формальной организации;
3. соблюдение кодекса этики;
4. выполнение социальной функции.
Профессии требуют совершенного владения известной отраслью знания, необходимые знания и навыки люди чаще всего получают через систему среднего и высшего профессионального образования. Люди, владеющие какой-либо профессией, обычно обладают большей независимостью в своей работе по сравнению с теми, кому приходится выполнять распоряжения профессионалов. Очевидно, что принимать решения должны профессионалы, которые располагают знаниями в определенной области и способны адекватно действовать в ситуациях, относящихся к сфере их компетентности. Можно говорить об автономности профессии и на уровне коллектива и в индивидуальной практике.
Профессиональная группа обычно создает единую формальную организацию, которая должна быть признана государством.
Представители каждой профессии обычно стремятся создать свой кодекс этики и обязуются неуклонно следовать ему. Кодекс этики одновременно является и способом утверждения стандартов профессионального поведения и механизмом поддержания независимости профессионалов. Этические кодексы определяют базовые ценности и нормы, на основе которых вырабатываются рекомендации относительно поведения представителей данной профессии в тех или иных ситуациях. Работодатель не вправе требовать от профессионала действий, противоречащих профессиональному кодексу. Кодекс этики декларирует обществу, чего можно ожидать от взаимодействия с представителями данной профессии, в этом смысле они способствуют установлению доверия общества к профессии.
Обычно подразумевается, что профессии выполняют важную социальную функцию. Чтобы получить монополию на контроль и саморегулирование, профессиональная группа должна организовать свое формальное объединение и убедить общество, что существуют специальные знания в ее области деятельности и только тем, кто обладает этими знаниями, следует заниматься этой профессией. Она также должна убедить общество, что только представители этой профессии обладают необходимой квалификацией, чтобы оценивать, кому следует разрешать заниматься практической работой в данной области. Для того чтобы убедить общество доверять этой группе, группа принимает кодекс этики, закрепляющий определенные стандарты поведения.
Профессиональные отношения. Нанимаясь на работу, профессионалы вступают в отношения с одним или несколькими субъектами: работодателем; заказчиком; коллегами по профессии; обществом. Каждое из этих отношений имеет свои этические аспекты.
Д. Джонсон считает одной из наиболее трудных проблем отношений «работодатель - наемный работник» в профессиональной этике проблему лояльности (преданности), требующую ответа на вопрос: в чем объективно заключается долг работника перед работодателем, то есть, каких действий во имя преданности работодатель может объективно ожидать или требовать от наемного работника. Так например, коммерческая тайна - это сфера, где трудно разделить преданность и нелояльность. Законное беспокойство работодателя о коммерческой тайне не должно вступать в противоречие с правом наемного работника работать там, где он хочет. Наемные работники действительно несут определенную ответственность перед своими работодателями, но она ограничена. Очевидно, что работодатели не могут требовать от работников выполнения абсолютно всего, что, по их мнению, будет служить интересам компании.
Общество предоставляет профессионалам право работать в своей области в обмен на обязательство работать так, чтобы служить обществу или, по крайней мере, не причинять ему вред. Общество не только дает профессионалам право работать, но поддерживает их и получает пользу от их деятельности. Профессионалы пользуются правом работать по своей профессии и поддержкой общества в виде правовой защиты, доступа к образовательным системами т. д., а взамен берут на себя обязательства действовать в соответствии с интересами общества и следовать профессиональным стандартам. Общество получает услуги более высокого качества в определенной сфере деятельности в обмен на обязательство поддерживать и укреплять монополию профессии. Идея общественного договора подразумевает, что всегда имеется возможность расторгнуть договор.
Особенности деятельности профессионалов в области информационных технологий. Профессиональная этика многообразна. Наиболее значимые виды профессиональной этики - это этика врача, этика юриста, этика ученого, этика профессионала в сфере информационных технологий, педагогическая этика, этика бизнеса и др. Целью профессиональной этики является не повторение положений общей этики (они для профессионала как человека действуют в любом случае), а определение поведения, свойственного лишь представителям данной профессии.
В 80-е гг. XX века американскими этиками был введен термин «компьютерный профессионал», что означало человека, зарабатывающего на жизнь работой с компьютерами. Здесь имелись в виду не только программисты, системные аналитики, системотехники, продавцы компьютерного оборудования, но и все те, кто в ходе своей работы используют компьютеры: служащие банковской и конструкторской сфер, работники образования, медицинские диагносты, врачи, планировщики и разработчики бюджета и т. д. Трудно было выделить общее во всех этих видах деятельности, за исключением того, что, так или иначе, они были связаны с использованием компьютерных и информационных технологий. Таким образом, профессии в компьютерной сфере организовались вокруг технологии, а не вокруг некоторой сферы жизни (юриспруденция, медицина, педагогика, экономика), что характерно для более старых профессий.
С тех пор в динамично развивающейся сфере компьютерных технологий произошли существенные изменения. Современные тенденции таковы, что компьютерные технологии все более и более становятся неотъемлемой частью многих профессий, такой же важной, какими раньше считались навыки чтения и письма, а представителей этих профессий, умеющих обращаться с компьютерами, перестают считать компьютерными профессионалами и рассматривают просто как высококвалифицированных менеджеров, библиотекарей, художников, инженеров, бухгалтеров, учителей. Поскольку новые программные и аппаратные средства становятся все более и более дружественными пользователям, сейчас к представителям многих профессий предъявляются требования уметь создавать документы в электронном виде, пользоваться текстовыми редакторами, электронной почтой, осуществлять поиск информации в Интернете.
В результате термин «компьютерный профессионал» трансформировался в термин «профессионал в области информационных технологий» (ИТ-про-фессионал), Сфера информационных технологий как род занятий (или совокупность профессий) постоянно развивается. Круг специалистов, которых называют профессионалами в области информационных технологий, чрезвычайно широк, включая тех, кто:
• работает в качестве программистов, системных аналитиков и архитекторов, администраторов систем и сетей;
• проектирует, продает, эксплуатирует программное и аппаратное обеспечение и обеспечивает его техническую поддержку;
• разрабатывает документацию на программные и аппаратные средства;
• обеспечивает безопасность информационных систем;
• занимается разработкой и поддержкой интернет-сайтов, веб-дизайном, предоставляет сервисы Интернете;
• обучает информационным технологиям, работает в качестве академических ученых в области компьютерных наук и т. д.
К особенностям профессиональной деятельности в области информационных технологий можно отнести то, что профессионалы:
• обладают специальными знаниями и навыками;
• обладают ограниченной автономностью;
• достаточно отдалены от окончательных результатов своей деятельности;
• занимают особое положение в компаниях и организациях;
• обладают особой силой, т. е. возможностями воздействовать на мир и потенциально причинить больше вреда, чем многие другие профессионалы;
• несут большую ответственность за последствия своей деятельности.
Работа отдельных ИТ-профессионалов имеет последствия, которые могут выражаться в производстве новых и более совершенных продуктов, предоставлении полезных услуг, но одновременно и в создании рисков для общества.
Важными характеристиками деятельности ИТ-профессионалов являются относительная фрагментарность их работы и отдаленность от результатов своей деятельности. ИТ-профессионалы часто работают над отдельными частями больших и очень сложных проектов. Их полномочия ограничиваются небольшим сегментом работы, в то время как другие лица несут ответственность за весь проект. Кроме того, ИТ-профессионалам часто приходится работать над проектом на определенных этапах его реализации, и они могут не видеть продукт до тех пор, пока он не появится на рынке. Они достаточно отдалены от окончательных результатов своей деятельности по сравнению, например, с врачами, которые достаточно быстро видят результаты лечения своих пациентов, или адвокатами, которые знают, удалось ли им выиграть судебное дело и защитить интересы своих клиентов и т. п.
Еще одна особенность, которая должна приниматься во внимание во время этического анализа, это сила отдельных людей, выполняющих профессиональные роли. Под силой здесь понимается возможность изменять мир. ИТ-профессионалов отличают от других профессионалов их знания того, как работают компьютеры, что компьютеры могут и чего не могут и как заставить компьютер выполнять необходимые вещи. Перед ИТ-профессионалами часто возникают и другие проблемы, которые являются более тонкими аспектами того же самого выбора между лояльностью по отношению к работодателю и ответственностью профессионала:
• участие в военных или других проектах, реализация которых может иметь негативные последствия,
• согласие на разработку системы, которая никогда не будет достаточно безопасной, если работа хорошо оплачивается и выгодна работодателю;
• согласие на разработку менее безопасной, чем возможно, системы ради экономии средств заказчика.
Итак, при анализе этических дилемм ИТ-профессионалов недостаточно считать их просто людьми, действующими в сложных ситуациях. Для полного рассмотрения этических дилемм ИТ-профессионалов необходимо учитывать сферу приложения профессиональной этики. Это означает осознание того, что моральные дилеммы ИТ-профессионалов (так же как и других профессионалов) отличаются от этических дилемм обычных людей. Это означает постижение моральной сложности среды, в которой работают ИТ-профессионалы, а также особых возможностей, которыми они обладают. Профессиональная этика, с одной стороны, предоставляет профессионалам руководство для принятия правильных решений, а с другой стороны, защищает их от возможных нападок относительно принятых ими решений.
Кодексы профессиональной этики: функции, примеры,
проблемы формирования единого кодекса этики в сфере информационных технологий
Важным требованием к профессионализации является кодекс этики. В кодексе этики обычно бывает собрано то, что представители данной профессии с многолетним опытом работы сочли наиболее важным, о чем необходимо думать и как следует поступать, тем, кто занимается профессиональной деятельностью. Кодексы этики могут быть адресованы одновременно представителям какой-либо профессии, их работодателям и заказчикам, а также общественности.
Функции профессионального кодекса этики. По сути, кодекс сообщает общественности, что данная профессия будет служить интересам общества и придерживаться определенных стандартов поведения, а также стремиться к определенным идеалам. Такой документ позволяет показать, что профессия заслуживает доверия и специального статуса, он делает профессию привлекательной. Кодекс этики информирует работодателей, заказчиков и общественность о том, чего следует ожидать от взаимодействия с представителями данной профессии. Кодекс этики может выполнять разные функции.
Во-первых, кодекс можно понимать как декларацию обязательств или соглашение на основе ценностей и интересов представителей данной профессии.
Во-вторых, кодекс может быть соглашением на основе правил и стандартов. Создавая кодекс, представители данной профессии подтверждают друг другу готовность следовать этим стандартам.
Третья функция кодекса по отношению к представителям данной профессии - привлечь внимание к проблемам, в которых они, возможно, не отдают себе отчет. Когда новички в данной профессии знакомятся с кодексом этики или опытные профессионалы перечитывают кодекс, они начинают более полно осознавать те проблемы в компьютерной сфере, которые ранее полностью не осознавали.
Как документ, устанавливающий стандарты, кодекс профессионального поведения должен предлагать модель поведения тем профессионалам, которые столкнулись с этическими проблемами. Другими словами, профессионалы, которые сами попали в затруднительное положение, должны иметь возможность заглянуть в кодекс, чтобы понять, как следует поступать в той или иной этической ситуации. Это достаточно трудная для достижения цель, поскольку кодексы этики обычно разрабатываются так, чтобы ими могло руководствоваться большинство ИТ-профессионалов, и содержат общие нормы и положения, а этических ситуаций может возникать очень много, причем их отличие может выражаться только в деталях.
Наконец, кодекс профессионального поведения может служить механизмом получения образования или социализации. Здесь идея заключается в том, что люди, начинающие работать в данной предметной области, изучив кодекс, быстро поймут, каковы стандарты этой профессии и будут следовать им в дальнейшем. В таких областях как информационные технологии существует тенденция акцентировать внимание на технических аспектах в ущерб профессионализму. ИТ-профессионалы часто осваивают свою профессию на первом месте работы. Если на своем первом месте работы человек усвоил уроки небрежности и непрофессионализма, то мог заключить, что таким образом поступают все ИТ-профессионалы. С другой стороны, если человеку повезло, и на своем первом месте работы он попал в высокопрофессиональную среду, то мог стать настоящим профессионалом. То, какой урок получит новичок, зависит от везения. Однако если существует кодекс этики и все люди, являющиеся новичками в данной области, получают некоторое разъяснение правил поведения, т.е. некоторая гарантия, что все представители этой профессии будут, по крайней мере, знать о стандартах, закрепленных в кодексе.
Примеры кодексов этики в сфере информационных технологий. Законодательство, имеющее отношение к компьютерам возникло в конце 70-х годов XX века. Однако потребность в этическом поведении в среде компьютерных профессионалов была осознана уже в конце 60-х годов XX века, поскольку в академических и деловых организациях быстро расширялось использование компьютеров. Поскольку законы о компьютерах отсутствовали, профессиональные организации инициировали создание своих собственных этических кодексов.
В 80-е гг. в США пробовали регулировать взаимоотношения между КП и обществом посредством «Кодекса профессионального поведения», выработанного Ассоциацией вычислительной техники - Association for Computing Machinery (ACM), но каноны этого кодекса были настолько общими, что охватывали обязательства любого профессионала: честность, компетентность, ответственность, профессионализм, обеспечение благоденствия человечества, «да и вообще все сложные вопросы чести».
Появление ИТ-профессионалов подтолкнуло международные и национальные профессиональные организации в сфере информационных технологий разработать проекты своих собственных кодексов этики. В отличие от представителей строго дифференцированных профессий (например, врачей или юристов) не все профессионалы в области информационных систем придерживаются одного и того же набора этических правил. Причина проста: закон не требует обязательной сертификации ИТ-профессионалов, сертификация в большинстве случаев осуществляется добровольно. Кроме того, многие ИТ-профессионалы не состоят в какой-либо профессиональной организации, и соответственно от них не требуется, по крайней мере, ознакомиться с кодексом профессионального поведения. Те профессиональные организации, которые приняли кодексы этики и придерживаются их в своей деятельности, пока не объединили усилия и не создали единый кодекс профессионального поведения в сфере информационных технологий.
Рассмотрим этические кодексы крупнейших профессиональных организаций в области информационных технологий:
• международной организации - Института сертификации компьютерных профессионалов (Institute for Certification of Computer Professionals ICCP);
• американской Ассоциации профессионалов в сфере информационных технологий (Association of Information Technology Professionals - АГГР);
• Британского компьютерного общества (British Computer Society - BCS);
• Российский национальный кодекс деятельности в области информатики и телекоммуникаций.
Хотя Российский национальный кодекс деятельности в области информатики и телекоммуникаций (был принят 27 мая 1996 года) нельзя назвать в полном смысле слова кодексом профессиональной организации, тем не менее, это единственный в России документ национального масштаба, который устанавливает стандарты этичного поведения ИТ-профессионалов. Нормы кодекса распространяются на все стороны, имеющие отношение к области информатики и телекоммуникаций: производителей, продавцов и потребителей технических и программных средств.
Большинство профессиональных кодексов этики организованы по разделам, которые содержат обязательства ИТ-профессионалов перед следующими субъектами:
• обществом;
• работодателем;
• заказчиками;
• коллегами;
• профессиональной организацией;
• профессией.
Обязательства перед обществом
Информационные технологии оказывают большое влияние на безопасность, приватность и экономические интересы общества. ИТ-профессионал при выполнении своей работы всегда должен руководствоваться благополучием общества. Современная этика требует, чтобы любой конфликт интересов разрешался в пользу общественного блага. Это означает, что благополучие и безопасность всего общества должны ставиться выше, чем интересы отдельных групп людей.
Проблемы профессиональной этики часто возникают из-за противоречий между обязанностями разных сторон. Наиболее распространенным, по крайней мере, наиболее часто упоминаемым в прессе, является конфликт между обязанностями профессионала по отношению к работодателю и обязанностями по отношению к обществу. Например, работающий по найму, ИТ-профессионал занят в проекте и имеет серьезные опасения по поводу безопасности или надежности создаваемого продукта. Профессионал считает, что проект пока не следует продолжать ради благополучия тех людей, которых он затронет. С другой стороны, работодатель (или руководитель) полагает, что в интересах компании проект должен быть продолжен. Профессионал должен решить, стоит ли в этом случае проявлять корпоративную лояльность или лучше позаботиться о благополучии других людей.
Все упомянутые выше кодексы, хотя их формулировки могут быть разными, придерживаются следующих принципов, утверждая, что профессионал в области информационных систем обязан:
• гарантировать, что не будет причиняться ущерб общественному благу во время выполнения обязательств перед работодателем и заказчиками;
• соблюдать законы;
• повышать образовательный уровень общества в отношении информационных технологий;
• защищать приватность и конфиденциальность информации;
• не преувеличивать возможности информационных технологий.
В некоторых кодексах этики появляются дополнительные элементы. Например, американская Ассоциация профессионалов в сфере информационных технологий (AITP) разделила свой кодекс на две части: первую часть -Стандарт поведения, содержащую абстрактные этические принципы, которых должен придерживаться член профессиональной организации, и вторую часть - Нормы поведения, которая определяет, как в идеале должны вести себя члены организации в своей ежедневной работе. В кодексе этики AITP делается акцент на обязательство членов организации перед своей страной, которые должны подчиняться своей нации и уважать избранный образ жизни своих сограждан.
Аналогично члены Института сертификации компьютерных профессионалов (ICCP) обещают не нарушать эффективность систем в результате действия или бездействия нарушения закона или ошибок. Российский национальный кодекс деятельности в области информатики и телекоммуникаций и кодекс этики Британского компьютерного общества (BCS) подчеркивают обязательство признавать и защищать интеллектуальную собственность. BCS является единственной организацией, которая ставит благо общества выше интересов работодателей и заказчиков.
Несмотря на то, что все четыре кодекса требуют от своих членов соблюдения законов, в разных кодексах имеются в виду разные законы. В кодексе AITP речь идет о законах местного, регионального (штата) и федерального уровней, в кодексе BCS - о законодательстве страны, в российском национальном кодексе деятельности в области информатики и телекоммуникаций - о законодательстве страны и международном праве.
Обязательства перед работодателем
Работодатель поручает работнику выполнить определенные задания наилучшим образом и оплачивает его работу. Работодатель больше доверяет тому работнику, который является профессионалом и обладает необходимой для выполнения работы квалификацией. Работодатель ожидает от работника проявления лояльности. Под «этикой на работе» обычно понимается защита интересов работодателя. Не во всех четырех кодексах можно обнаружить одинаковые положения, однако они не противоречат друг другу.
Кодексы ICCP, АИР и BCS содержат по-разному сформулированные, но, тем не менее, похожие обязательства перед работодателем:
• обновлять свои знания в области информационных технологий;
• нести ответственность за свою собственную работу;
• объективно представлять работодателю информацию, имеющую отношение к работе;
• информировать работодателя о конфликте интересов или отвергать позицию, которая вовлекает в конфликт;
• уважать конфиденциальность.
В российском национальном кодексе деятельности в области информатики и телекоммуникаций как обязательство перед работодателем можно интерпретировать положение, что любая деятельность должна быть законной, пристойной, честной и правдивой.
Каждое из таких важных обязательств, как защита интересов работодателя, отказ от использования ресурсов работодателя для своих личных целей, уведомление работодателя о работе, которая не может быть выполнена вовремя и без превышения бюджета, встречается только в каком-либо одном из четырех кодексов. Хотя все эти обязательства заслуживают того, чтобы быть включенными в кодекс и защищать работодателя от плохого исполнения профессионалами своих обязанностей.
Обязательства перед заказчиками
ИТ-профессионалы несут разную ответственность перед заказчиком в зависимости от того, работают ли они непосредственно на заказчика как профессионалы-одиночки или участвуют в проекте заказчика по поручению работодателя. Конечно, отношения профессионала с работодателями и заказчиками похожи в том смысле, что он выполняет работу и для тех и для других. Однако нереалистично ожидать, что профессионал, принятый на работу работодателем, будет проявлять равную лояльность по отношению к заказчику. В конце концов, именно работодатель оплачивает работу профессионала. Невозможность работника способствовать выполнению договорных и этических обязательств работодателя перед заказчиком наносит ущерб работодателю. Кроме того, наемный работник не связан договором непосредственно с заказчиком и может не иметь полной картины договорных обязательств работодателя перед заказчиком. Поэтому от работника не следует ожидать такой же лояльности по отношению к заказчику, как по отношению к работодателю.
Ситуация меняется, когда профессионал работает как независимый консультант. В этом качестве профессионал несет полную ответственность за выполнение поставленной задачи, самостоятельно выбирая методы и средства ее решения. Когда ИТ-профессионал обслуживает клиента как независимый консультант, его отношения с заказчиком строятся по аналогии с отношениями с работодателем, со всеми этическими последствиями таких отношений. Профессионал в этом случае работает без посредника и сам отвечает перед заказчиком за свою работу.
В кодексе AITP отсутствуют обязательства перед заказчиками. Кодекс ICCP утверждает, что сертифицированные ИТ-профессионалы обязаны лояльно, усердно и честно служить интересам своих работодателей и заказчиков. Кодекс BCS содержит специальный раздел, определяющий этические обязательства профессионала, когда он работает как независимый консультант. Кодекс требует, чтобы ИТ-профессионал, занимающийся индивидуальной деятельностью, брал на себя те же обязательства перед заказчиком, что и перед работодателем.
Во всех четырех кодексах (в разных формулировках) признаются следующие обязательства перед заказчиком: представлять справедливую, честную и объективную точку зрения об информационных технологиях и не раскрывать конфиденциальную информацию заказчика.
Обязательства ИТ-профессионала перед заказчиками в разных кодексах не противоречат друг другу, они либо отсутствуют в некоторых кодексах, либо по-разному расставляют акценты. В совокупности обязательства, содержащиеся в этих кодексах, более полно описывают ответственность ИТ-профессионала перед заказчиком: *
• не преувеличивать возможности информационных технологий;
• избегать конфликта интересов или уведомлять о нем заказчика;
• не злоупотреблять профессиональным опытом для снижения эффективности продукта своего труда;
• уважать договорные обязательства;
• без согласия заказчика не приглашать его работников рассматривать альтернативные предложения о работе;
• уведомлять заказчика о потенциальном превышении времени выполнения или бюджета проекта;
• избегать профессионального жаргона.
На последнем обязательстве стоит остановиться особо. Профессионалы, как правило, пользуются своим собственным жаргоном, который позволяет им более эффективно обмениваться идеями. Однако, общаясь с заказчиками, ИТ-профессионалам следует пользоваться обычным языком, в противном случае результаты такого общения могут быть нежелательными. Непрофессионалы обычно с неохотой признаются, что не понимают жаргонных терминов, и могут по-своему их толковать. В индустрии информационных технологий, где разработка систем стоит достаточно дорого, крайне важно, чтобы заказчики и профессионалы правильно понимали друг друга.
Обязательства перед коллегами, профессиональной организацией и профессией
Представители одной профессии разделяют общие интересы, от каждого профессионала ожидается лояльность по отношению к своим коллегам, которая выражается в готовности помогать, делиться с ними знаниями и проявлять уважение к их работе. В некоторых профессиях ответственность перед коллегами иногда даже ставится выше других обязательств. Например, во многих странах практически невозможно убедить врача свидетельствовать против коллеги, который допустил ошибку или преступную небрежность при лечении больного.
Ни один из четырех кодексов не пытается поощрять ложное понимание солидарности с коллегами среди ИТ-профессионалов. Наоборот, два кодекса призывают членов профессиональных организаций разоблачать неэтичное поведение их коллег. Это означает, что лояльность организации или профессии, в общем, признается более важной, чем лояльность по отношению к коллегам. Тем не менее, большинство кодексов в той или иной форме запрещают оговаривать коллег, пользоваться их неопытностью или недостатком знаний, ставить под сомнение их профессиональную репутацию, а также призывают уважать коллег и способствовать повышению их профессионального уровня.
Профессиональные организации требуют от представителей своих рядов поддерживать цели и служить интересам организации на общее благо всех членов организации. В соответствии с кодексом ассоциации AITP член организации имеет обязательства перед другими членами AITP, а не перед организацией самой по себе. Кодекс Британского Компьютерного общества четко не дифференцирует «организацию» и «профессию», но содержит обязательства профессионала перед организацией. Он запрещает своим членам представлять организацию в ложном свете. Член BCS также должен объявлять, когда его персональная позиция не совпадает с позицией организации. Институт сертификации компьютерных профессионалов требует, чтобы его члены докладывали о нарушениях кодекса этики. Кроме того, вступая в ICCP, каждый профессионал соглашается выступать свидетелем в судебных разбирательствах по этическим проблемам и участвовать в качестве присяжного заседателя.
Этические обязательства перед профессией тесно связаны с ответственностью перед коллегами. Однако член организации может способствовать авторитету профессии или наносить ему ущерб независимо от поведения по отношению к коллегам. Например, повторяющиеся нарушения договорных обязательств могут компрометировать не только нарушителя, но и нанести ущерб профессии.
Кодекс американской ассоциации AITP устанавливает одни и те же обязательства перед коллегами, состоящими в рядах той же профессиональной организации, и перед профессией. Кодекс BCS значительно более детализирован по этой проблеме.
Меры против нарушений профессиональной этики
Все организации кроме ассоциации AITP включают в кодекс этики санкции против нарушителей. Ассоциация AITP имеет неопределенную политику в отношении нарушителей этики. Положения кодексов ICCP и BCS ясны и детализированы, содержат такие санкции, как объявление выговора, приостановление или прекращение членства в организации, аннулирование сертификата. Эти кодексы этики определяют порядок подачи жалоб, формирования группы экспертов, процесс слушаний и процесс апелляции.
Этические кодексы других профессий дают более ясное представление о правилах разрешения этических конфликтов. Например, если речь идет о профессии адвоката, то наивысший приоритет имеют его обязательства перед клиентом. Тот же принцип применяется и по отношению к врачам. Журналисты строго придерживаются правила не раскрывать лицо, являющееся источником информации, без его согласия. Журналисты защищают свои источники информации, препятствуя правосудию, таким образом, они ставят интересы лица, от которого была получена информация, выше интересов общества. К сожалению, ни один из кодексов этики ИТ-профессионалов, обсуждаемых здесь, не предлагает порядка приоритетов моральных обязательств. Только Британское компьютерное общество заявляет о своей готовности помочь членам организации в случае этических конфликтов. Для этого любой член организации, нуждающийся в прояснении своих обязательств для правильного соблюдения профессионального поведения, должен обратиться за помощью в Профессиональный Консультативный Комитет BCS. Кодексы других организаций не предлагают никакой помощи.
Для сравнения в приложении приведены основные положения кодексов этики профессиональных организаций в более узкой профессиональной сфере (безопасность информационных систем): Международного консорциума по сертификации в области безопасности информационных систем International Information Systems Security Certification Consortium (ISC), Ассоциации аудита и контроля информационных систем Information Systems Audit and Control Association (ISАСА) и Ассоциации безопасности информационных систем Information Systems Security Association (ISSA). Эти кодексы имеют общую направленность с перечисленными ранее кодексами профессиональной этики, аналогичную структуру и удивительно похожи в том, что они считают наиболее важным для ИТ-профессионалов.
Проблема формирования единого кодекса этики
в сфере информационных технологий
Существование многочисленных кодексов этики связано с тем, что информационные технологии являются относительно новой областью. Профессиональные объединения в ИТ-сфере понимали, что им необходимо разработать некоторые этические стандарты появившейся профессии. Несмотря на небольшие отличия в целях этих организаций, все они действовали в одном направлении, стремясь к общественному уважению и признанию тех специальных знаний, которыми обладают члены этих организаций. Именно это служит основанием для создания единого кодекса этики для ИТ-профессионалов, которого пока не существует.
Единый кодекс профессионального поведения будет лучше способствовать достижению пяти целей, которые ставятся перед кодексами профессиональной этики:
• влияние: побуждать представителей профессии действовать более этично;
• осознание: способствовать лучшему осознанию представителями профессии моральных аспектов их деятельности;
• дисциплина: побуждать представителей профессии следовать определенным правилам и возлагать на них определенную ответственность за их поступки;
• руководство: предоставлять профессионалам рекомендации в этически сложных ситуациях;
• информирование: предупреждать общество и потребителей услуг о том, чего следует ожидать от представителей профессии при выполнении ими своих профессиональных обязанностей.
Единый международный кодекс мог бы способствовать более точному пониманию обществом профессий в сфере информационных технологий и большей ответственности ИТ-профессиналов перед обществом, потребителями их услуг и коллегами.
Кодекс этики ACM/IEEE-CS как основа международного кодекса этики профессионалов в сфере ИТ. К числу наиболее авторитетных и полных кодексов этики можно отнести совместный кодекс этики и профессиональной практической деятельности в сфере разработки программного обеспечения Ассоциации вычислительной техники Association for Computing Machinery (ACM) и Компьютерного общества Института инженеров электротехники и электроники IEEE-CS (см. приложение).
Ассоциация вычислительной техники АСМ была образована в 1947 году как первое в мире научное и образовательное компьютерное сообщество, в ее рядах состоят порядка 78000 членов. АСМ располагает 170 филиалами, а также имеет 34 группы по специальным интересам и свыше 500 отделений в колледжах и университетах.
Институт инженеров электротехники и электроники - Institute of Electrical and Electronics Engineers (IEEE) - международная некоммерческая ассоциация специалистов в области техники, мировой лидер в области разработки стандартов по радиоэлектронике и электротехнике. Эта общественная ассоциация профессионалов ведет свою историю с 1884 года, объединяет 380 тыс. индивидуальных членов из 150 стран мира. В иерархии ШЕЕ Компьютерное Общество Computer Society является одним из примерно 40 технических обществ, организованных под руководством Совета по техническим видам деятельности IEEE. Компьютерное Общество объединяет в своих рядах порядка 100000 членов.
Кодекс этики и профессиональной практической деятельности инженеров в сфере разработки программного обеспечения (ACM/IEEE-CS) провозглашает, что профессионалы должны принимать на себя обязательство делать полезной и уважаемой профессией такие виды деятельности, как анализ, описание, проектирование, разработка, тестирование и поддержка программного обеспечения, и действовать в соответствии с интересами общества.
Помимо традиционных обязательств перед обществом, работодателем, заказчиком, профессией и коллегами кодекс конкретизирует принципы, которых должны придерживаться профессионалы в отношении:
• продукта своего труда;
• профессиональных взглядов;
• управления разработкой и поддержкой программного обеспечения;
• самих себя.
Кодекс содержит восемь разделов, в которых более детально, чем во всех рассмотренных выше кодексах этики ИТ-профессионалов, описывается ответственность инженеров, занимающихся разработкой программного обеспечения.
Организации, обсуждаемые в этой главе, имеют наибольшую мировую известность среди объединений ИТ-профессионалов. Поскольку эти и другие аналогичные организации пропагандируют одни и те же цели, им имеет смысл объединить усилия для создания единого международного кодекса этики для ИТ-профессионалов. Единый кодекс этики будет способствовать признанию обществом профессионалов в сфере информационных технологий как представителей надежной, ответственной профессии, а также будет обеспечивать осознанный этический подход профессионального сообщества к проектированию, реализации и обеспечению безопасности информационных систем.
Литература:
1. Малюк А.А., Полянская О.Ю., Алексеева И.Ю. Этика в сфере информационных технологий. – М.: Горячая линия – Телеком, 2011. – С.289-331.
Контрольные вопросы:
1. Что такое кодексы профессиональной этики и в чем их функция?
2. Назовите наиболее авторитетные кодексы компьютерной этики.
3. Существует ли документ, регламентирующий принципы компьютерной этики в России, если да, то когда и кем он был предложен?
4. Каким этическим обязательствам перед обществом следовать ИТ-профессионал?
5. Какие противоречия могут быть выделены при этической оценке деятельности ИТ-профессионалов?
Приложение 1
КОДЕКС ЭТИКИ ACM/IEEE-CS
Кодекс этики ACM/IEEE-CS утверждает, что инженеры, занятые в сфере разработки программного обеспечения, должны придерживаться следующих восьми принципов.
Принцип 1. По отношению к обществу инженеры в сфере разработки программного обеспечения должны:
1.1. Нести полную ответственность за свою собственную работу.
1.2. Сопрягать интересы инженера, работодателя, заказчика и пользователей с общественным благом.
1.3. Одобрять программное обеспечение, только если они полностью уверены, что оно безопасно, удовлетворяет спецификациям, проходит соответствующие тесты, не снижает качество жизни, приватность и не наносит ущерб среде. Результат работы должен служить на благо общества.
1.4. Сообщать соответствующим персонам или уполномоченным лицам о любой фактической или потенциальной опасности пользователю, обществу или среде, которая, как они разумно полагают, связана с программным обеспечением.
1.5. Кооперировать усилия, направленные на предметы озабоченности общества по поводу программного обеспечения, его инсталляции, поддержки и составления документации.
1.6. Быть справедливыми и избегать обмана во всех утверждениях, в частности, публичных, касающихся программного обеспечения или соответствующих документов, методов и средств.
1.7. Обдумывать проблемы физической нетрудоспособности, размещения ресурсов, экономических препятствий и другие факторы, которые могут уменьшить доступ к преимуществам программного обеспечения.
1.8. Должны поощряться за добровольно приобретенные профессиональные навыки и вносить вклад в образование общества по данной дисциплине.
Принцип 2. По отношению к заказчику и работодателю инженеры в сфере разработки программного обеспечения должны:
2.1. Предоставлять услуги в сфере своей компетентности, будучи честными и откровенными в отношении отсутствия опыта или образования.
2.2. Не использовать сознательно программное обеспечение, которое приобретено или сохранено незаконным или неэтичным путем.
2.3. Использовать собственность заказчика или работодателя с его согласия только полностью разрешенными способами.
2.4. Гарантировать, что любой документ, на который они полагаются, был одобрен уполномоченным лицом.
2.5. Сохранять приватность любой конфиденциальной информации, полученной в ходе выполнения своих профессиональных обязанностей, когда такая конфиденциальность согласуется с интересами общества и законом.
2.6. Идентифицировать, документировать, собирать доказательства и сразу докладывать заказчику или работодателю, если, по мнению инженеров, проект, вероятно, провалится, окажется слишком дорогим, нарушит закон об интеллектуальной собственности или приведет к какой-либо другой проблеме.
2.7. Идентифицировать, документировать и докладывать заказчику или работодателю об известных им существенных проблемах социального значения, связанных с программным обеспечением.
2.8. Не выполнять никакую работу по совместительству, причиняющую вред той работе, которую они выполняют для своего первичного работодателя.
2.9. Не продвигать интересы, враждебные их заказчику или работодателю, если не возникает конфликта интересов с субъектом более высокого уровня; в этом случае информировать работодателя или другое уполномоченное лицо о конфликте интересов.
Принцип 3. По отношению к продукту инженеры в сфере разработки программного обеспечения должны:
3.1. Стремиться к высокому качеству, приемлемой стоимости и разумному плану, гарантируя, что основные компромиссы ясны работодателю и заказчику, приняты ими и могут обсуждаться пользователем и обществом.
3.2. Обеспечивать надлежащие и достижимые цели любого проекта, над которым они работают или который они предлагают.
3.3. Идентифицировать, определять и браться за этические, экономические, культурные, правовые и экологические проблемы, имеющие отношение к рабочим проектам.
3.4. Гарантировать, что они обладают квалификацией для выполнения любого проекта, над которым они работают, или собираются работать, сочетая соответствующим образом образование, подготовку и опыт.
3.5. Гарантировать, что применяется подходящий метод для любого проекта, над которым они работают или собираются работать.
3.6. Работать, следуя, когда возможно, профессиональным стандартам, наиболее подходящим для выполнения задания, и отклоняясь от них только тогда, когда это технически или этически оправдано.
3.7. Стремиться к полному пониманию спецификаций на программное обеспечение, с которыми они работают.
3.8. Гарантировать, что спецификации на программное обеспечение, с которыми они работают, обоснованы документами, соответствующим образом одобрены и удовлетворяют требованиям пользователей.
3.9. Обеспечивать реалистичные количественные оценки стоимости, планирования, обеспеченности персоналом, качества и результатов любого проекта, над которым они работают или собираются работать, и оценивать неопределенность этих показателей.
3.10.Обеспечивать адекватное тестирование, отладку и просмотр программного обеспечения и относящихся к нему документов, над которыми они работают.
3.11.Обеспечивать адекватное документирование, включая обнаруженные важные проблемы и адаптированные решения для любого проекта, над которым они работают.
3.12.Выполнять разработку программного обеспечения и соответствующей документации, уважая приватность тех, кого затронет применение этого программного обеспечения.
3.13.Проявлять осторожность, использовать только точные данные, полученные этично и законно, причем использовать их только точно разрешенным образом.
3.14.Поддерживать целостность информации, чувствительной к устареванию и утрате юридической действительности.
3.15.Подходить ко всем формам поддержки программного обеспечения с таким же профессионализмом, как и к новой разработке.
Принцип 4. Инженеры должны поддерживать полноту и независимость своих профессиональных взглядов. В частности, инженерам в сфере разработки программного обеспечения следует:
4.1. Обеспечивать гармоничное сочетание технических решений с поддержкой человеческих ценностей.
4.2. Подписывать только те документы, которые были подготовлены под их руководством или имеют отношение к сфере их компетенции и с которыми они согласны.
4.3. Соблюдать профессиональную объективность по отношению к любому программному обеспечению и соответствующим документам, которые их просят оценить.
4.4. Не участвовать в неподобающих финансовых правонарушениях, таких как взяточничество, двойная бухгалтерия и т. п.
4.5. Раскрывать всем заинтересованным сторонам те конфликты интересов, которых невозможно корректно избежать.
4.6. Отказываться участвовать в качестве членов или советников в частной, государственной или профессиональной организации, занимающейся проблемами программного обеспечения, интересы которой противоречат интересам самих инженеров, их работодателей или заказчиков.
Принцип 5. По отношению к управлению разработкой и поддержкой программного обеспечения менеджеры и руководители в сфере разработки программного обеспечения должны придерживаться и продвигать этический подход:
5.1. Обеспечивать квалифицированное управление тем проектом, в котором они участвуют, включая эффективные процедуры повышения качества и снижения риска.
5.2. Обеспечивать, чтобы инженеры по разработке программного обеспечения были информированы о стандартах в этой области.
5.3. Обеспечивать, чтобы инженеры знали политики и процедуры работодателя по защите информации, паролей и файлов, которые являются конфиденциальными для работодателя или других лиц.
5.4. Давать задания работникам, учитывая соответствующий уровень образования и опыт, а также их желание продолжать образование и совершенствовать имеющийся опыт.
5.5. Обеспечивать реалистичную оценку стоимости, сроков, персонала, качества и результатов любого проекта, над которым они работают или собираются работать, и обеспечивать оценивание неопределенности этой оценки.
5.6. Привлекать потенциальных работников только после полного и точного описания условий работы.
5.7. Предлагать справедливую оплату.
5.8. Не препятствовать работнику занимать должность, соответствующую его квалификации.
5.9. Гарантировать, что существует честное соглашение в отношении собственности на любое программное обеспечение, процессы, исследования, труды или другие виды интеллектуальной собственности, в которые внес вклад инженер по разработке программного обеспечения.
5.10.Обеспечивать надлежащую правовую процедуру разбора случаев нарушения политики работодателя или настоящего Кодекса.
5.11.Не просить инженера по разработке программного обеспечения делать что-либо, несовместимое с настоящим Кодексом.
5.12.Не наказывать кого-либо за выражение этического беспокойства по поводу проекта.
Принцип 6. Инженеры должны способствовать честности и репутации профессии в соответствии с интересами общества:
6.1. Помогать развивать организационную среду, способствующую этическому поведению.
6.2. Способствовать образованности общества в сфере разработки программного обеспечения.
6.3. Расширять знания в области разработки программного обеспечения путем соответствующего участия в профессиональных организациях, совещаниях и публикациях.
6.4. Как представители профессии поддерживать других инженеров, старающихся следовать настоящему Кодексу.
6.5. Не продвигать свои собственные интересы за счет профессии, заказчика или работодателя.
6.6. Соблюдать все законы, имеющие отношение к их работе, за исключением ситуаций, когда такое соблюдение не согласуется с интересами общества.
6.7. Быть точными в установлении характеристик программного обеспечения, над которым они работают, избегая предъявлять не только ошибочные требования, но и требования, которые, по разумным предположениям, являются спекулятивными, бессмысленными, вводящими в заблуждение или спорными.
6.8. Нести ответственность за обнаружение, корректировку и составление отчетов об ошибках в программном обеспечении и соответствующих документах, над которыми они работают.
6.9. Обеспечивать, чтобы заказчики, работодатели и руководители знали об обязательствах инженера в соответствии с настоящим кодексом этики и последствиях своих обязательств.
6.10.Избегать объединяться с бизнесом и организациями, деятельность которых противоречит настоящему кодексу.
6.11.Осознавать, что нарушения настоящего кодекса несовместимы с профессией инженера по разработке программного обеспечения.
6.12.Проявлять заботу о людях, которых это касается, когда обнаруживаются значительные нарушения настоящего кодекса, несмотря на то, что это невозможно, приводит к обратным результатам или опасно.
6.13.Докладывать о существенных нарушениях данного кодекса в соответствующие инстанции, когда становится ясно, что совещание с людьми, вовлеченными в эти нарушения, невозможно, приводит к обратным результатам или опасно.
Принцип 7. Инженеры должны быть справедливыми по отношению к своим коллегам и поддерживать их:
7.1. Поощрять коллег к соблюдению данного кодекса.
7.2. Способствовать профессиональному росту коллег.
7.3. Полностью доверять работе других, но воздерживаться от чрезмерного доверия.
7.4. Проверять работу других объективно, непредвзято, документируя проверку надлежащим образом.
7.5. Справедливо разбирать мнения, беспокойство и жалобы коллег.
7.6. Помогать коллегам полностью изучить современную стандартную практику работы, включая политики и процедуры защиты паролей, файлов и другой конфиденциальной информации, а также мер безопасности в целом.
7.7. Не вмешиваться нечестным образом в карьеру любого коллеги; однако, забота о работодателе, заказчике или интересах общества может вынуждать инженеров добросовестно ставить под вопрос компетентность коллеги.
7.8. В ситуациях, когда это не в их компетенции, инженеры должны полагаться на мнение профессионалов, которые компетентны в этой области.
Принцип 8. Инженеры должны повышать свой профессиональный уровень всю жизнь и продвигать этический подход в практической профессиональной деятельности. В частности, инженеры должны все время прилагать усилия, чтобы:
8.1. Совершенствовать свои знания в области анализа, описания, проектирования, разработки и тестирования программного обеспечения и составления соответствующих документов вместе с руководителями процесса разработки.
8.2. Повышать свои возможности создавать безопасное, надежное и пригодное по качеству программное обеспечение по разумной стоимости и за разумное время.
8.3. Развивать свои навыки создания точной, информативной и хорошо написанной документации.
8.4. Совершенствовать свое понимание программного обеспечения и соответствующих документов, над которыми они работают, а также среды, в которой программное обеспечение и документация будут использоваться.
8.5. Совершенствовать свои знания в области стандартов и законов, имеющих отношение к программному обеспечению и документам, над которыми они работают.
8.6. Совершенствовать свое знание настоящего кодекса, его интерпретаций и приложения в своей работе.
8.7. Не относиться несправедливо к кому бы то ни было из-за какого-либо не относящегося к делу предвзятого мнения.
8.8. Не заставлять других людей выполнять какие-либо действия, нарушающие настоящий кодекс.
8.9. Осознавать, что нарушение настоящего кодекса несовместимо с профессией инженера по разработке программного обеспечения.
Приложение 2
КОДЕКСЫ ЭТИКИ ПРОФЕССИОНАЛОВ В ОБЛАСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Обязательства |
Института сертификации компьютерных профессионалов ICCP (Международная организация) |
Ассоциации профессионалов в сфере информационных технологий AITP (США) |
Национальный кодекс деятельности в области информатики и телекоммуникаций (Россия) |
Британского компьютерного общества BCS (Великобритания) |
Перед обществом |
Защищать индивидуальную приватность. Бороться с невежеством, отсутствием знаний об информационных технологиях. Выражать мнение только в сфере компетенции. Способствовать образованию общества. Не нарушать эффективность системы действием или бездействием. Не преувеличивать возможности информационных технологий |
Защищать приватность и конфиденциальность информации. Не использовать конфиденциальные сведения без разрешения или с личной целью. Чувствовать ответственность перед своей страной. Информировать общество о своем опыте. Гарантировать, что продукт работы используется социально ответственным образом. Соблюдать все законы. Никогда не скрывать и не искажать информацию, представляющую общественный интерес |
Не нарушать тайны передачи сообщения, не практиковать вскрытие информационных систем и сетей передачи данных. Любая деятельность в области информатики и телекоммуникаций должна соответствовать российскому законодательству и международному праву. Не нарушать законодательство об охране интеллектуальной собственности и нормы авторского права на программные средства и базы данных. Каждое техническое и программное средство должно разрабатываться с чувством ответственности перед обществом и должно соответствовать принципам добросовестной конкуренции |
Уважать законы и нормы, особенно в отношении финансовых вопросов, здоровья и безопасности, а также защиты персональных данных. Признавать и защищать интеллектуальную собственность. Гарантировать, что не будет причиняться ущерб общественному благу во время выполнения обязательств перед работодателем и заказчиками. Гарантировать, что работа не будет затрагивать права третьей стороны. Проявлять внимание к влиянию систем на права человека |
Перед работодателем |
Быть корректным с информацией работодателя. Повышать уровень своего образования. Отвергать позицию, которая приводит к конфликту интересов, несмотря на информированность сторон. Отчитываться за свою работу и работу своих подчиненных. Защищать индивидуальную приватность. Информировать об ограничениях работы. Не нарушать эффективность системы действием или бездействием |
Всегда защищать интересы работодателя. Поддерживать актуальность своих знаний. Уведомлять работодателя о потенциальном конфликте интересов. Представлять руководству только фактическую информацию. Не злоупотреблять властью. Не использовать ресурсы работодателя в личных целях. Не использовать слабые места компьютерной системы в личных целях |
Любая деятельность в области информатики и телекоммуникаций должна быть законной, пристойной, честной и правдивой. Не производить, не копировать и не использовать программные и технические средства без разрешения (лицензии собственника/изготовителя или правовладельца) и не приобретенные на законных основаниях |
Не раскрывать конфиденциальную информацию. Повышать уровень компетентности. Объявлять о своем уровне компетентности, когда от вас требуется услуга. Завершать работу вовремя и в рамках бюджета. Уведомлять работодателя о работе, которая не может быть выполнена вовремя и без превышения бюджета, чтобы были предприняты корректирующие меры |
Перед заказчиками |
Не раскрывать информацию, которая может причинить ущерб третьей стороне. Быть корректным с информацией заказчика. Раскрывать ограничения выполняемой работы. Не нарушать эффективность системы действием или бездействием. Не преувеличивать возможности информационных технологий. Избегать профессионального жаргона. Отвергать позицию, которая приводит к конфликту интересов |
Нести ответственность за свою работу. Представлять справедливую, честную и объективную точку зрения |
Не нарушать тайны передачи сообщения, не практиковать вскрытие информационных систем и сетей передачи данных. Не копировать и не использовать программные и технические средства без разрешения и не приобретенные на законных основаниях. Не использовать наименования и аббревиатуры других фирм, компаний и организаций без их согласия. Не извлекать прибыль от использования товарного знака или символа, принадлежащего другой фирме или продукции |
Те же обязательства, что и перед работодателем. Заключать письменный договор. Без согласия заказчика не приглашать его работников рассматривать альтернативные предложения о работе. Уведомлять заказчика о потенциальном превышении времени выполнения или бюджета проекта. Работая независимым консультантом, уведомлять заказчика в письменном виде о возможном причинении вреда |
Перед коллегами |
Вносить вклад в образование коллег. Не оговаривать коллег |
Предпринимать меры против неэтичного поведения других. Делиться своими знаниями. Не пользоваться неопытностью других. Не пользоваться недостатком знаний других |
Не содержит обязательств |
Не содержит обязательств |
Перед профессиональной организацией |
Докладывать о нарушениях кодекса. Выступать свидетелем или участвовать в экспертной комиссии в разбирательствах по этическим вопросам |
Действовать честно. Делиться своими знаниями. Сотрудничать для понимания и разрешения проблемы |
Не содержит обязательств |
Не причинять вреда организации и ее членам. Не представлять организацию в ложном свете. Объявлять о своей позиции, если она противоречит интересам организации |
Перед профессией |
Применять высокие профессиональные стандарты к своей персональной жизни. Проявлять компетентность на заявленном уровне. Не утаивать профессиональные знания |
Те же обязательства, что и перед членами профессиональной организации. |
Никакая деятельность не должна оказывать отрицательного влияния на доверие общественности к средствам информатики и телекоммуникаций |
Применять высокие профессиональные стандарты к своей социальной жизни. Повышать доверие общества к профессии. Действовать честно |
Санкции |
Аннулирование сертификата |
Санкции отсутствуют |
Ответственность за соблюдение правил поведения, изложенных в Кодексе, в соответствии с законодательством Российской Федерации. Общественное обсуждение и обнародование случаев нарушения этических норм. Рассмотрение конфликтов и споров сторон в третейских судах |
Объявление выговора, приостановление или прекращение членства в организации |
Приложение 3
КОДЕКСЫ ЭТИКИ ПРОФЕССИОНАЛЬНЫХ ОРГАНИЗАЦИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ СИСТЕМ
Обязательства |
Международного консорциума по сертификации в области безопасности информационных систем (ISC)2 |
Ассоциации аудита и контроля информационных систем ISACA |
Ассоциации безопасности информационных систем ISSA |
Перед обществом |
Защищать общество и всеобщее благополучие. Способствовать и поддерживать доверие общества к информации и системам. Способствовать пониманию и принятию профилактических мер информационной безопасности. Сохранять и усиливать целостность открытой инфраструктуры |
Поддерживать реализацию и поощрять согласованность с соответствующими стандартами, процедурами и средствами контроля информационных систем. Выполнять свои обязанности с объективностью, усердием и профессиональной тщательностью в соответствии с профессиональными стандартами и лучшими практиками |
Продвигать практики, которые будут поддерживать конфиденциальность, целостность и доступность информационных ресурсов организаций. Выполнять все профессиональные действия и обязанности в соответствии с законами и высочайшими этическими принципами |
Перед работодателем |
Старательно и компетентно служить руководителям. Сохранять ценность их систем, приложений и информации. Уважать их доверие и полномочия, которыми они наделяют. Избегать конфликта интересов. Оказывать услуги в рамках своей компетентности и квалификации |
Поддерживать приватность и конфиденциальность информации, полученной в ходе выполнения своих обязанностей. Информировать работодателя о результатах выполненной работы, раскрывая все известные или значительные факты |
Воздерживаться от любых видов деятельности, которые способны привести к конфликту интересов или причинить ущерб репутации работодателя. Намеренно не причинять вреда и не ставить под сомнение профессиональную репутацию или практическую деятельность работодателя |
Перед заказчиками |
Следить за всеми текущими и планируемыми контрактами и соглашениями |
Служить интересам заказчиков законным и честным образом, поддерживая высокие стандарты поведения. Информировать заказчика о результатах выполненной работы, раскрывая все известные или значительные факты. Поддерживать профессиональное образование заказчиков, повышая их понимание безопасности и контроля информационных систем |
Намеренно не причинять вреда и не ставить под сомнение профессиональную репутацию или практическую деятельность заказчиков |
Перед коллегами |
Щедро делиться своим временем и знаниями с другими. Не поощрять такое поведение, как поднимание ненужной тревоги, страхов, неопределенности или споров. Заботиться о том, чтобы из-за злого умысла или безразличия не навредить репутации других профессионалов |
|
Воздерживаться от любых видов деятельности, которые способны привести к конфликту интересов или причинить ущерб репутации профессионала в сфере информационной безопасности. Намеренно не причинять вреда и не ставить под сомнение профессиональную репутацию или практическую деятельность коллег |
Перед профессиональной организацией или ее членами |
Полностью поддерживать кодекс этики. Пересматривать членство тех участников Консорциума, которые намеренно или сознательно нарушают любое положение кодекса. Обращаться справедливо со всеми членами консорциума. В разрешении конфликтов учитывай общественную безопасность и обязанности по отношению к принципам, людям и профессии (в таком порядке). Не поощрять профессиональное объединение с непрофессионалами, профессиональное признание любителей или объединение с ними. Не поощрять объединение или призыв к объединению с преступниками или криминальное поведение |
|
Воздерживаться от любых видов деятельности, которые способны причинить ущерб репутации Ассоциации |
Обязательства |
Международного консорциума по сертификации в области безопасности информационных систем (ISC)2 |
Ассоциации аудита и контроля информационных систем ISACA |
Ассоциации безопасности информационных систем ISSA |
Перед профессией |
Способствовать развитию профессии и защищать ее. Избегать профессиональных объединений с теми, чья практика или репутация могут дискредитировать профессию. Поддерживать свою компетентность, сохранять актуальность своих навыков и знаний. Поступать искренне, честно, ответственно и законно. Говорить правду |
Не участвовать в деятельности, дискредитирующей профессию. Поддерживать компетентность в соответствующих областях и соглашаться брать на себя только те действия, которые, как разумно ожидать, они способны выполнить с профессиональной компетентностью |
Поддерживать общепринятые в настоящее время лучшие практики и стандарты информационной безопасности. Выполнять профессиональные обязанности честно и старательно |