20.4.2021.

Promjena percepcije kibernetičke sigurnosti

U poznatoj epizodi "Zvjezdane staze: Sljedeća generacija" Cardassiansi su uhvatili kapetana Jean-Luca Picarda. Tijekom ključne scene, ispitivač Cardassija pokazuje Picardu četiri sjajna svjetla i zahtijeva da "vidi" pet svjetala. Picard se opire i  viče: "Postoje četiri svjetla!". To je dobar opis kako bismo trebali razmišljati o šifriranju.

Osim što je obožavateljica Zvjezdanih staza, Tarah Wheeler izvrsni je istraživač informacijske sigurnosti, politolog, Fulbright Scholar i autorica knjige „Žene u tehnologiji: Podignite svoju karijeru na sljedeću razinu pomoću praktičnih savjeta i nadahnjujućih priča". Baš kao i s tom epizodom Zvjezdanih staa, ne postoji način da se sretnemo u sredini kada je u pitanju šifriranje. Tarah kaže da sručnjaci za šifriranje odbijaju kompromise jer to jednostavno nije moguće kada je matematika u pitanju. Matematika se ne može napola implementirati, a pristup šifriranju u pozadini ne radi. To može zbuniti ljude jer zaštita i pravo na privatnost podataka nisu temeljne suprotnosti. Umjesto da biraju jedno ili drugo, tvrtke bi trebale uravnotežiti to dvoje.

Tarah je ranije rekla da je pravo na privatnu i šifriranu komunikaciju temeljno pravo čovječanstva. Oduševljena je promjenom percepcije kibernetičnosti, koja se danas smatra jednim od stupova podrške poduzeću. Na cyber sigurnost gleda se jednako važno - i neophodno - kao i na 'uključivanje svjetla' i osposobljavanje zaposlenika. Održavanje digitalne imovine tvrtke postalo je jednako potrebno kao i one temeljne prakse za moderno poslovanje, a cyber sigurnost cijenjena je jednako kao i odjeli za ljudske resurse i pravnu službu. Osiguranje imovine prije nego što se napad može dogoditi postalo je prioritet u odnosu na čišćenje nakon kibernapada.

Ovaj pomak prema promatranju cyber sigurnosti ne više kao izvoru troška jedna je od najvećih promjena u međunarodnom poslovanju u posljednjih nekoliko godina. Ali Tarah taj pomak karakterizira kao nešto što je protoklo uz nevoljost i frustriranost. Ta frustracija nije uvijek posljedica stava; ponekad je to zbog poteškoće u demonstriranju internog tretiranja cyber sigurnosti. Međutim, novac ušteđen od učinkovitog upravljanja rizicima to mijenja. Neki od najuspješnijih odjela za kibernetsku sigurnost izvještavaju o riziku ili financijama, a ne o tehnologiji. Najveći korporativni učinak međunarodne kibernetske sigurnosti bili su regulatorni režimi poput Opće uredbe o zaštiti podataka (GDPR), zakona Europske unije o zaštiti podataka i privatnosti.