Dyrektor Operacyjny w EXEA Data Center, ekspert z zakresu cyberbezpieczeństwa i usług chmurowych
Żyjemy w hipercyklu technologicznym, który zaciera dawne podziały branżowe. Dziś praktycznie każde przedsiębiorstwo niezależnie od tego, czy zajmuje się produkcją, handlem, usługami czy logistyką staje się de facto firmą technologiczną. Powód jest prosty, w toku codziennej działalności każda organizacja generuje aktywo cyfrowe. Dane o klientach, procesach, cenach, łańcuchach dostaw i know-how mają dziś realną wartość rynkową, porównywalną z majątkiem trwałym. A skoro mamy do czynienia z aktywem, obowiązkiem zarządzających jest jego ochrona. Wdrażanie systemów informatycznych nie jest już wyborem, lecz warunkiem konkurencyjności. Pozwalają one działać szybciej, sprawniej i taniej. Jednocześnie każde kolejne wdrożenie zwiększa powierzchnię ryzyka. Kluczowym pojęciem staje się w tym kontekście suwerenność cyfrowa czyli świadomość tego, komu powierzamy dostęp do naszych danych i jakiemu porządkowi prawnemu te dane faktycznie podlegają.
– To pytanie nie jest teoretyczne. Chroni nas prawo polskie i europejskie, ale w praktyce możemy także podlegać innym regulacjom. Przykładem jest amerykański CLOUD Act, na podstawie którego dostawcy usług powiązani kapitałowo ze Stanami Zjednoczonymi mogą być zobowiązani do udostępnienia danych organom zza oceanu nawet jeśli fizycznie znajdują się one na serwerach w Europie. Dla części branż jest to ryzyko akceptowalne. Dla podmiotów działających w obszarze infrastruktury krytycznej, obronności czy usług publicznych już niekoniecznie – powiedział serwisowi eNewsroom.pl Łukasz Ozimek, Dyrektor Operacyjny w EXEA Data Center, ekspert z zakresu cyberbezpieczeństwa i usług chmurowych. – Suwerenność cyfrową trzeba przy tym rozpatrywać wielowarstwowo. Pierwsza warstwa to aplikacje i usługi chmurowe, z których korzystamy na co dzień. Druga to warstwa sprzętowa, serwery, komponenty, podzespoły i cała infrastruktura, na której opiera się nasze IT. Trzecia, często najbardziej niedoceniana, to zwykłe urządzenia fizyczne, które nas otaczają. Widać to wyraźnie w ostatnich decyzjach regulatorów i instytucji bezpieczeństwa. Sprzęt naszpikowany kamerami, mikrofonami i czujnikami, od robotów sprzątających po samochody elektryczne, bywa dziś obejmowany zakazami wjazdu na tereny wojskowe, do stref o podwyższonym rygorze bezpieczeństwa czy obiektów infrastruktury krytycznej. Rejestracja obrazu, dźwięku i otoczenia może bowiem posłużyć do mapowania obszarów, gromadzenia informacji lub działań o charakterze szpiegowskim.
Wniosek jest jednoznaczny: bezpieczeństwo cyfrowe nie kończy się na firewallu i polityce haseł. Zaczyna się od świadomej decyzji, jaką technologię wpuszczamy do organizacji, kto nią zarządza, gdzie trafiają generowane przez nią dane i jakie prawo je chroni. Suwerenność cyfrowa to dziś element strategii biznesowej i racji stanu jednocześnie , od aplikacji, przez infrastrukturę, aż po telefon, samochód i odkurzacz - podkreśla Łukasz Ozimek.