Luna Securităţii Informatice naşte monştri. Pare ciudat dar asta văd eu că se întâmplă în România.

Am văzut manageri care participă la foarte multe evenimente de acest gen doar pentru a bifa pe lista obligaţiunilor de serviciu încă un task împlinit. Despre faptul că nu au înţeles nimic din ceea ce li se transmite de specialiştii în domeniu nici măcar nu mai vreau să vorbesc sau să scriu vreodată pentru că cele mai multe semnale de alarmă trase de experţi sunt pur şi simplu ignorate.

quote-if-you-spend-more-on-coffee-than-on-it-security-you-will-be-hacked-what-s-more-you-deserve-richard-a-clarke-58-59-04

 

Persoane din conducerile unor companii destul de mari, pe lângă faptul că ignoră ceea ce propriile departamente transmit ca şi informaţii vitale pentru securitate, se ascund în spatele formulei “nu avem buget pentru asta”. Dar nici nu încearcă să includă în bugetele viitoare măsuri care ar putea ajuta compania.

Fix tipul ăsta de oameni sunt surprinşi când susţin că înteţirea atacurilor informatice este de bun augur. Nu îmi doresc să se întâmple asta, dar am observat, de-a lungul colaborărilor mele, că este o cutumă la români: până nu se întâmplă, nu se iau măsuri. Mai mult! Până nu sunt pierduţi bani, măsurile de securitate cibernetică şi guvernanţă IT sunt ameţite şi făcute doar să fie pentru ca cineva să aibă mereu spatele asigurat dacă apar probleme.

De asemenea, văd ca prea puţini angajatori investesc în oamenii lor. Iar prin afirmaţia asta nu vizez companiile de suport IT, ci chiar firmele care au un departament specializat. Pot să înţeleg că au angajat specialişti IT, cu anume pregătire. Dar să nu uităm că tehnologia avansează extraordinar de repede şi puţini sunt oamenii care pot ţine pasul. Formările profesionale ar trebui să fie obligatorii după anumite perioade de timp iar participarea oamenilor la evenimentele principale ale industriei trebuie să devină o obişnuinţă.

Aici intervine şi mentalitatea “după ce îl instruiesc, omul pleacă la alţii”.  Despre acest cerc vicios, care face deja victime, voi scrie un articol separat.