באג האבטחה: מתי תתפוצץ הבועה?

בשנתיים שעברו מאותו יום נורא בספטמבר 2001 תחום האבטחה התנפח ביותר מ-40 אחוז וגדודים של תוכניתני באג 2000 מובטלים עברו הסבה מזורזת לענף הפורח הטכנולוגי היחיד, אך מתי תתפוצץ גם הבועה הזו?

יהודה אלידע, PC Magazine פורסם: 09.09.03, 11:54

ב-1 לינואר 2000 ננעצה הסיכה הראשונה בבועת ההי-טק. הבאג הידוע בתור "באג המילניום" התגלה במלוא אפסותו. אחרי שלוש שנים של ניפוח ההיסטריה על קץ הימים וארמגדון דיגיטלי, התברר לאנושות השפויה שאינטרסנטים מענף טכנולוגיות המידע "מכרו לוקשים" להנהלות העסקים ולראשי הארגונים הממשלתיים ו"עשו קופה" רצינית מניצול הבורות העמוקה שלהם בכל מה שקשור לידע טכני.

 

המנהלים הכועסים, כמובן, שאלו את עצמם מיד באיזה לוקשים אחרים האכילו אותם (פרנויה היא גישה מקובלת בניהול) ומי עוד חולב אותם. חצי שנה מאוחר יותר פקיעת בועת ההי-טק כבר הייתה לעובדה וכך נכנסו לאחד המשברים העמוקים בכלכלה העולמית. ב-11 לספטמבר 2001 מצאו המומחים הזריזים בלון חדש שאפשר לנפח מעבר לכל פרופורציה: אבטחת מערכות ושימוש בטכנולוגיות מידע לאמנעת טרור.

 

הקשר בין עובדות לתיאוריה

 

וכמו בבועות קודמות, לעובדות אין הרבה קשר לתיאוריה שהם מנסים למכור - אבל לשערי המניות יש גם יש קשר חזק. בשנתיים שעברו מאותו יום נורא בספטמבר 2001 תחום האבטחה התנפח ביותר מ-40 אחוז וגדודים של תוכניתני באג 2000 מובטלים עברו הסבה מזורזת למומחיות בענף הפורח היחיד על עץ ה-IT.

 

כמה זמן יעבור עד שיתחיל ה-Backlash, אותה תנועת הצלפה חוזרת שאף פעם לא מפגרת לבוא בעקבות כל הגזמה פראית? אל תבינו אותי לא נכון, אני בהחלט חושב שצריך לבנות חומות אבטחה טובות יותר סביב מערכות המידע, ובמיוחד להגן על מערכות לאומיות שקריסתן יכולה לזרוע בלבול ומבוכה בקנה מידה גדול. גם כל משתמש פרטי צריך לתת כתף להפיכת סביבת המחשבים לבטוחה יותר, נקיה יותר מוירוסים ומ-SPAM, והחברות המסחריות צריכות לבנות תשתית אמינה וחסונה יותר לניהול סחר אלקטרוני.

 

להרוויח מהפאניקה

 

אבל כמה חברות, שלא אפרט בזיהוין, לא מסתפקות בכך והן רוצות להרוויח מהפאניקה שאירועי 11 בספטמבר זרעה בלב ההנהלות ומהנטייה של פוליטיקאים להיסחף על גלי הטכנופוביה הפופוליסטית. וכך כל יום שומעים על תוכנית חדשה איך למנוע מעשי טרור באמצעות "כריית נתונים" מחקירת הטרנזאקציות של רכישת כרטיסי טיסה.

 

או על ידי ניתוח תבניות התנסחות בסריקה אקראית של דואר אלקטרוני, או התאמת פרופיל לכל אזרח על סמך יעדי הגלישה שלו, ועוד עשרות תוכניות חסרות שחר, שהמשותף להן הוא השקעה אדירה במערכות מידע חדשות. אל תתפלאו לשמוע שיש קשר בין מי שהוגה את התוכניות האלה למי שימכור את החומרה, התוכנה או השירותים למימושן.

 

הגבול בין מציאות לדמיון

 

למזלנו, מקבלי ההחלטות העסקיות והפוליטיות עוד לא שכחו את הכוויות של באג 2000 והם מתייחסים בחשדנות בריאה לרעיון שאפשר לפתור בעיות - כל הבעיות - Deus Ex Computa ("האל מתוך המחשב"). יש למערכות מידע תפקיד מרכזי בניהול מודיעין, מיצוי מגמות מתוך ערמות של פרטים נטולי חשיבות לכאורה והרצת סימולציות של תסריטי מלחמה ושלום.

 

אבל צריך לדעת איפה הגבול בין מציאות לדמיון ואסור לחברות הטכנולוגיה לנצל את העובדה שמקבלי ההחלטות לא יודעים איפה הגבול הזה עובר בדיוק. אסור להן למכור רעיונות מופרכים ומופרחים כאילו שמדובר בפתרונות אמיתיים. אסור להן לטפס על עצים שמהן אין ירידה אלא בהתרסקות.

 

תרגיל עוקץ

 

אסור להן לשחק ביחסי ציבור המבוססים על השטחיות בה המדיה מדווחת על נושאים טכניים ומדעיים. אסור להם לספר למשקיעים כי הם בדרך לעשות מכה, כאילו שמיזם הי-טק הוא הגרסה הלגיטימית של תרגיל עוקץ. אסור להרוס את שרידי האמון בתעשייה ולטרפד כך את ניצני הפריחה החדשה.

 

לישראלים במיוחד צריכה להיות אחריות בלתי מתפשרת על אמת בפרסום בכל מה שנוגע לאמצעי אבטחה ומערכות בטחוניות. יש לנו מוניטין עולמיים בתחום הזה שצריך לשמור עליהם ולמנוע את שחיקתם בידי שרלטנים. המוניטין הוא רב-פנים ומערכתי. החל באבטחת טיסות, דרך מודיעין אנושי עשיר, דרך מבצעי אמנעה נקודתיים, דרך אמצעי אבטחה למערכות מידע, וכלה בחוצפה להוציא לפועל את מה שאינו "תקין פוליטית" אבל אפקטיבי במניעת טרור.

 

הדרישה לידע

 

הדרישה לידע ישראלי בתחום האבטחה מקיפה את כל הסוגים, מפרופילים פסיכולוגיים של חשודים ועד ניתוח אוטומטי של תמלילי ציתות. יש גורמים בענף שתופסים טרמפ על הדרישה הזאת ומנסים למכור יותר ממה שביכולתם לספק - ובכך הם מסכנים את התעשייה. משום שהפעם הבועה לא תתנפח הרבה לפני שההבטחות יעומתו עם הביצועים בפועל.

 

אנו לא יכולים להרשות לעצמנו עוד קריסה מהסוג שהפיל אותנו ב-2000. יותר טוב לבנות את ההתאוששות על תשתית של תוצאות מובטחות ולא לשתול בתוכה מרעום-זמן. ועוד יותר טוב, להרחיב את ספקטרום היתרונות הישראליים לתחומים שאינם בנויים על אופנה, היסטריה ואוויר חם.