Ο καθηγητής πληροφορικής Moshe Y. Vardi είναι ο Senior Editor of Communications του ACM Και ανησυχεί για την κατάσταση της κυβερνοασφάλειας σήμερα. Σε άρθρο του το 2017 έγραψε τα παρακάτω:
"Λοιπόν, εδώ είμαστε, 70 χρόνια στην εποχή των υπολογιστών και μετά από τρία βραβεία ACM Turing στον τομέα της κρυπτογραφίας (αλλά κανένα στην ασφάλεια στον κυβερνοχώρο) και δεν φαίνεται ακόμα να γνωρίζουμε πώς να δημιουργήσουμε ασφαλή συστήματα πληροφοριών ." Τι θα έγραφα σήμερα; Σαφώς, θα έγραφα: «75 χρόνια», αλλά δεν θα άλλαζα λέξη στην υπόλοιπη πρόταση....
Η αργή πρόοδος στην ασφάλεια στον κυβερνοχώρο οδηγεί πολλούς στο συμπέρασμα ότι το πρόβλημα δεν οφείλεται απλώς στην έλλειψη τεχνικής λύσης, αλλά αντανακλά μια αποτυχία της αγοράς, η οποία αποθαρρύνει όσους μπορούν να διορθώσουν σοβαρά τρωτά σημεία ασφαλείας να το κάνουν. Όπως υποστήριξα το 2020, τα πεδία υπολογιστών τείνουν να επικεντρώνονται στην αποτελεσματικότητα σε βάρος της ανθεκτικότητας. Η ασφάλεια συνήθως έχει κόστος όσον αφορά την απόδοση, ένα κόστος που οι παίκτες της αγοράς φαίνεται απρόθυμοι να πληρώσουν. Για να συζητήσει το ζήτημα της αποτυχίας της αγοράς και τον τρόπο αντιμετώπισής του, η Κοινοπραξία Υπολογιστικής Κοινότητας (Computing Community Consortium) διοργάνωσε τον Αύγουστο του τρέχοντος έτους ένα εργαστήριο οραματισμού σχετικά με το Σχεδιασμό Μηχανισμών για τη Βελτίωση της Ασφάλειας Υλικού. Η εναρκτήρια ομιλία έγινε από τον Paul Rosenzweig, δικηγόρο που ειδικεύεται στο δίκαιο εθνικής ασφάλειας. Υποστήριξε ότι η τεχνολογική ανάπτυξη βασίζεται, τελικά, στην ανθρώπινη συμπεριφορά.
Έτσι, το κλειδί για την καλή ασφάλεια στον κυβερνοχώρο είναι να δοθούν κίνητρα στους ανθρώπους. Έτσι, η απάντηση βρίσκεται στα οικονομικά της κυβερνοασφάλειας, η οποία είναι, ως επί το πλείστον, ένας ιδιωτικός τομέας με πολλές εξωτερικές επιδράσεις, όπου οι τιμές δεν καλύπτουν όλο το κόστος... Όπως τόνισε η φιλόσοφος Helen Nissenbaum σε ένα άρθρο του 1996, ότι οι πωλητές υπολογιστών είναι υπεύθυνοι για την αξιοπιστία και την ασφάλεια του προϊόντος τους, η έλλειψη ευθύνης οδηγεί σε έλλειψη λογοδοσίας τους. Μας προειδοποίησε πριν από περισσότερα από 25 χρόνια για τη διάβρωση της λογοδοσίας στις ηλεκτρονικές κοινωνίες. Η ανάπτυξη της κουλτούρας «κίνηση-γρήγορα-και-σπάσε τα πράγματα» ("move-fast-and-break-things) σε αυτόν τον αιώνα δείχνει ότι η προειδοποίησή της ήταν επίκαιρη…
Εάν θέλουμε να αντιμετωπίσουμε το ζήτημα της ανασφάλειας στον κυβερνοχώρο, θα πρέπει να ξεκινήσουμε χαιρετίζοντας την ευθύνη στον τομέα των υπολογιστών.
Recommended Comments
There are no comments to display.
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now