倫理的に妥当なコンピュータシステムの脆弱性調査と報告の方法

id:tshiga:20040104 にて朝日新聞が先行して報道していた件で、脆弱性の公開をした人が逮捕されるという事態になった。以下のメーリングリストアーカイブでは、公的な機関による調査指摘の必要性などが議論されている。
http://memo.st.ryukoku.ac.jp/archive/200402.month/index.html
倫理問題としてあげることができるとすれば、以下の2つだと思う。

  1. 技術者個人としての対応のありかた(自分が同じような脆弱性を見つけたらどうするべきか)
  2. 社会全体としての対応のありかた(どういう仕組みや組織を設けるのが良いか)

他に挙げるとすれば、「指摘された側の妥当な対応のありかた」というのももう一方の当事者の立場としてはあるだろう。