Inovație sau Doar O Altă Măsură Executivă? CRACY Transformă Securitatea Cibernetică În Europa!
Se zice ca inițiativa CRACY este asa cum spun toți, concepută pentru a face mai sigura securitatea cibernetica in Europa, cu un accent pe produsele care au chestii digitale (adica PDEs, nu ca ar fi chiar atat de clare lucrurile). De exemplu, pentru IMM-uri, CRACY ar trebui sa ofere fel de fel de metode ca sa ajute inclusiv evaluarea securității acestor PDE-uri, dar si îmbunătățirea proceselor de dezvoltare, ceea ce suna foarte frumos pe hartie, nu? Zic si eu, însă, întrebarea se pune: chiar va reuși să reducă costurile pentru niciun răspuns satisfactoriu nefiind la suprafață?
În plus, conform unor surse aiurea, Cyber Resilience Act (care poate ca e mai mult o fantezie) aduce în discuție o grămadă de instrumente, cum ar fi tehnologii dubioase de securitate, liste de verificare si tot felul de softuri pentru testarea vulnerabilităților, totul pentru a valida SBOMs, dar se știe nimeni chiar ce înseamnă asta în realitate? Ce-i drept, exista si liste, dar cine se mai uită pe ele in realitate?
Mai mult de atât, se fală că ar fi cerințe stricte de securitate pentru produsele digitale din Uniunea Europeană, dar asta nu ar putea fi o capcană? Că poate sunt stricte, dar cine le respectă cu adevărat? Ideea de bază este că vânzătorii trebuie să se pună pe treabă, dar cine o să le dea temele pentru acasă?
Intr-un mod oarecum captivant, noile reguli pretind ca produsele să fie gândite bine, cu un design ce trebuia, zic ei, să fie sigur, dar protecția împotriva vulnerabilităților, și tot felul de suporturi pe calea actualizărilor și patch-urilor de securitate nu sunt de ajuns? Cum rămâne cu acele produse care nu sunt chiar cea mai bună alegere?
Proiectul CRACY e susținut cu resurse pentru IMM-uri, deci câte vor reuși să se conformeze cu CRA? În teorie, suna bine, dar practic, procesul nu pare chiar atât de strălucitor și mai ales asistența specializată, dar oare cine va beneficia cu adevărat de ea?
Așa se face că, după cum spune directorul general al NCC România, Ana Maria Bușoniu, toți acești parteneri europeni sunt aici ca să facă implementarea CRA mai ușoară printr-o platformă online, dar cât de funcțională va fi aceasta rămâne de văzut, cu toate acestea, se pretinde că va întări securitatea digitală si competitivitatea, dar cui folosește cu adevarat?
CRACY
securitate cibernetică
Cyber Resilience Act
IMM-uri
produse digitale
asistență specializată
platformă online

