Kybernetická bezpečnost jako inženýrská profese: Potřebujeme licencování?

Kybernetická bezpečnost jako inženýrská profese: Potřebujeme licencování?

Inženýři, pojišťovny a tvůrci politik se shodují, že rostoucí kybernetické hrozby vyžadují profesionalizaci bezpečnostního inženýrství. Debata se zaměřuje na to, zda by mělo být kybernetické bezpečnostní inženýrství regulovanou a licencovanou disciplínou podobně jako stavebnictví nebo elektrotechnika.

Bezpečnostní incidenty stále více ovlivňují nejen digitální svět, ale také fyzickou infrastrukturu. Od útoků na elektrické sítě přes případy sabotáže průmyslových systémů až po hrozby autonomním vozidlům – kybernetické hrozby mají dnes přímý dopad na lidské životy. Právě proto se v odborných kruzích intenzivně diskutuje o tom, zda by mělo kybernetické bezpečnostní inženýrství stát se formálně uznanou a licencovanou profesí se stanoveným standardem vzdělání a odpovědnosti.

Proč je profesionalizace naléhavá? Na rozdíl od stavebního inženýrství, kde jsou stavbyvedoucí povinně certifikováni a nositeli odpovědnosti za bezpečnost stavby, v oblasti kybernetické bezpečnosti zatím žádný takový systém neexistuje. Jako důsledek toho se často na bezpečnostní pozice dostávají lidé bez adekvátního školení, což vede k nedostatkům v ochraně kritické infrastruktury. Pojišťovny navíc signalizují, že by jejich pojistné produkty mohly být příznivější pro organizace, které mají kybernetické bezpečnostní inženýry s formálním certifikátem.

Stoupenci regulace argumentují, že podobně jako stavbyvedoucí nebo elektrikář nesou osobní odpovědnost za svou práci, měli by i kybernetičtí inženýři být formálně zaregistrováni a podléhat etickým kodexům. Takový systém by přispěl ke zvýšení standardů v průmyslu a zajistil by, že osoby s přímým vlivem na bezpečnost kritických systémů mají prokázané kompetence. Zároveň by to připravilo právní rámec pro případné stíhání osob odpovědných za závažné bezpečnostní selhání.

Jaké jsou překážky? Na druhé straně existují obavy z příliš přísné regulace. Kybernetická bezpečnost se vyvíjí extrémně rychle a tradiční licencování by mohlo proces prověřování znalostí a certifikace zpomalit. Také je obtížné definovat jednotný standard, když se hrozby a technologie neustále mění. Navíc hrozí riziko, že přísné licencování by mohlo omezit přístup talentovaných odborníků z netradiční dráhy do oboru, což by byl velký problém pro relativně mladou disciplínu.

Tvůrci politik se snaží najít vhodný kompromis. Mnozí odborníci se proto shodují, že ideálním řešením by mohla být dobrovolná certifikace kombinovaná s postupnou harmonizací standardů na mezinárodní úrovni. Takový přístup by umožnil flexibilitu a inovace, zároveň by ale signalizoval vysokou kvalifikaci těch, kteří si certifikaci sami zajistí. Vzhledem k závažnosti kybernetických hrozeb a jejich vlivu na fyzickou bezpečnost je jisté, že bude pokračovat debata o tom, jak nejlépe profesionalizovat kybernetické bezpečnostní inženýrství.

Zdroj: Forbes Innovation

Rubrika: Business