Polski dual-use potrzebuje testów w błocie, a nie w Excelu. Biała księga AGH

Akademia Górniczo-Hutnicza w Krakowie opublikowała białą księgę, w której opisano, jak zbudować krajowy system rozwoju technologii podwójnego zastosowania. Dokument powstał po eksperckiej debacie podczas CYBERSEC EXPO & FORUM w Katowicach i zwraca uwagę, że produkty sprawdzone w laboratorium mogą zawieść w realiach wojny.


Wojciech Górecki z Centrum Cyberbezpieczeństwa AGH, uczestnik panelu, podkreśla, że wiele firm tworzy rozwiązania pod prezentacje i marketing, a nie pod rzeczywiste warunki działania. Jako przykład podaje sytuacje z Ukrainy, gdzie sprzęt musi pracować w deszczu, błocie, przy zakłóconej łączności i ograniczonej infrastrukturze.

– W wielu miejscach produkujemy dla Excela i dla marketingu. A jak przychodzi prawdziwe działanie w wietrze i w błocie, jakie jest na Ukrainie, to okazuje się, że wiele firm w ogóle nie jest do tego przygotowanych – mówi Wojciech Górecki.

Kluczowa różnica między demonstracją w sterylnych warunkach a testem operacyjnym polega na sprawdzeniu produktu w niesprzyjających okolicznościach. Ważne jest, jak urządzenie zachowa się przy niepełnych danych, zmęczonym operatorze, ograniczonej infrastrukturze i krótkim czasie na decyzję.

– Test operacyjny sprawdza, czy produkt działa wtedy, gdy warunki są niekorzystne, dane niepełne, operator zmęczony, infrastruktura ograniczona, komunikacja zakłócona, pogoda zła, a czas decyzji krótki – podkreślono w białej księdze.

Krajowa ścieżka zamiast chaosu

W dokumencie wskazano, że technologie w obszarach takich jak cyberbezpieczeństwo, AI, systemy bezzałogowe czy analiza danych rozwijają się szybciej niż klasyczne procedury zakupowe i certyfikacyjne. Państwo potrzebuje zatem mechanizmów szybkiego testowania, adaptacji i skalowania rozwiązań powstających w małych firmach, na uczelniach i w startupach.

Autorzy proponują wspólną ścieżkę rozwoju dual-use obejmującą cały cykl: od identyfikacji potrzeby, kwalifikacji dual-use, analizy komponentów, security by design, compliance, demonstrator, test operacyjny, pilotaż, wdrożenie i utrzymanie. Ma być stosowana w programach finansowania, akceleratorach, projektach badawczo-rozwojowych, współpracy z uczelniami, zamówieniach publicznych i projektach pilotażowych.

– Bez takiej ścieżki każdy projekt będzie wymyślał własny proces. To prowadzi do chaosu, powtarzania błędów, utraty wiedzy i trudności z porównywaniem projektów. Z taką ścieżką możliwe będzie budowanie dojrzałości całego ekosystemu – powiedział Wojciech Górecki.

Startupy i wspólna infrastruktura

Małe firmy i spółki spin-off są niezbędne dla ekosystemu dual-use, bo działają szybko i potrafią eksperymentować. Często jednak nie znają wymogów regulacyjnych, jakościowych i ochrony informacji, a spełnienie standardów cyberbezpieczeństwa w łańcuchu dostaw bywa dla nich barierą nie do pokonania.

– Nie należy oczekiwać, że startup od pierwszego dnia będzie funkcjonował jak duży koncern zbrojeniowy. Należy natomiast stworzyć mechanizm, który pozwoli mu bezpiecznie dojrzewać do wymagań sektora obronnego – zauważył Wojciech Górecki.

Rekomendacją jest budowa wspólnej infrastruktury compliance: środowisk testowych, bezpiecznych platform deweloperskich, wsparcia prawnego i eksportowego, usług operatorów cyberbezpieczeństwa oraz udziału większych integratorów. Cel to obniżenie kosztu spełnienia wymagań bez redukcji standardów bezpieczeństwa.

Suwerenność technologiczna i potencjał Polski

Suwerenność technologiczna w obszarze dual-use nie oznacza, że wszystko musi być krajowe. Chodzi o kontrolę krytycznych elementów, świadome zarządzanie zależnościami, budowę krajowego IP tam, gdzie jest to strategicznie uzasadnione, oraz zdolność utrzymania i adaptacji systemów w kryzysie.

Polska ma inżynierów, uczelnie, firmy, doświadczenia w cyberbezpieczeństwie, rozwijający się przemysł i dostęp do instrumentów europejskich oraz sojuszniczych. Brakuje jednak mechanizmu łączącego te elementy w spójny system.

– Brakuje mechanizmu łączenia tych elementów. Jeżeli ten mechanizm nie powstanie, polski dual-use pozostanie zbiorem rozproszonych inicjatyw – napisał Wojciech Górecki.

Górecki podkreśla, że technologie dual-use to nie dodatek do polityki bezpieczeństwa, lecz jedno z jej podstawowych narzędzi.

– Są jednym z jej najważniejszych narzędzi. Ich rozwój wymaga odwagi innowacyjnej, rygoru bezpieczeństwa i zdolności organizacyjnej państwa. Tylko połączenie tych trzech elementów pozwoli przejść od pomysłów do zdolności – dodał Wojciech Górecki.

Źródło: WNP.PL, Fot. Piotr Myszor / PTWP

Podłącz się do źródła najważniejszych informacji z rynku energii i przemysłu

Tagi:

Podłącz się do źródła najważniejszych informacji z rynku energii i przemysłu