Двойного назначения

5875
Двойного назначения
Почти любые технологии (и основанная на них техника) могут быть использованы во зло и во благо, для преступлений и для дела. Однозначно белых и однозначно чёрных среди них немного. Почти все они достойны титула "двойного назначения".

Запрещены, поставлены под госконтроль и подвергнуты лицензированию должны быть лишь те технологии, у которых доля "чёрного" использования сильно превышает долю "белого". На практике взвешиванием этих долей власти себя не утруждают. Да и как можно их оценить, не начав массового использования соответствующих предметов? Порою использование начинается стихийно – оружие, наркотики, порнография, троянские программы – тогда можно провести полевые исследования и оценить процент добра и зла. Да и то, не всегда этим считают нужным заниматься.

Чаще всего вместо оценки применяют заклинания: «может быть использовано для...», «если попадёт в руки террористов...», «при неумелом обращении...». Да и само выражение "двойного назначения" имеет сильный ракетно-ядерный привкус. Для публики бывает достаточно этих слов, чтобы она одобрила ограничительные меры на какие-нибудь микросхемки или сочетания байтиков.

Жонглировать словами и передёргивать результаты "британских учёных" пиарщики научились отлично. Огорчает то, что у специалистов по ИБ отсутствует иммунитет к подобным манипуляциям. Ладно, широкую публику обманывают – они избиратели, у них судьба такая. Но когда той же кривой магии слов поддаётся безопасник в своей области – он же начинает неадекватно оценивать риски, защищаться от несуществующих угроз, тратить свои ресурсы на интересы манипулятора.

Мне кажется, в высшем образовании специалиста по ИБ должен присутствовать курс «Гламур и дискурс»«Пиар и реклама», чтобы выработать иммунитет к идеологическим манипуляциям в сфере оценки угроз.

кадры обучение оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
SIEM
27Авг
Security Vision // бесплатный вебинар
SIEM собирает события. Но помогает ли она видеть реальные угрозы?
27 августа Security Vision на бесплатном вебинаре покажет, как выделять критичные активы, контролировать качество данных, выявлять аномалии и реагировать на инциденты в едином окне.
Регистрируйтесь
18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412

InfoWatch

Блог компании infowatch infowatch.livejournal.com

Рекламодатель
«Позитив Текнолоджиз»
ИНН: 7718668887
ptsecurity.com↗
Реклама «Позитив Текнолоджиз»