Akademia Górniczo-Hutnicza w Krakowie opublikowała białą księgę, w której opisano, jak zbudować krajowy system rozwoju technologii podwójnego zastosowania. Dokument powstał po eksperckiej debacie podczas CYBERSEC EXPO & FORUM w Katowicach i zwraca uwagę, że produkty sprawdzone w laboratorium mogą zawieść w realiach wojny.
Wojciech Górecki z Centrum Cyberbezpieczeństwa AGH, uczestnik panelu, podkreśla, że wiele firm tworzy rozwiązania pod prezentacje i marketing, a nie pod rzeczywiste warunki działania. Jako przykład podaje sytuacje z Ukrainy, gdzie sprzęt musi pracować w deszczu, błocie, przy zakłóconej łączności i ograniczonej infrastrukturze.
– W wielu miejscach produkujemy dla Excela i dla marketingu. A jak przychodzi prawdziwe działanie w wietrze i w błocie, jakie jest na Ukrainie, to okazuje się, że wiele firm w ogóle nie jest do tego przygotowanych – mówi Wojciech Górecki.
Kluczowa różnica między demonstracją w sterylnych warunkach a testem operacyjnym polega na sprawdzeniu produktu w niesprzyjających okolicznościach. Ważne jest, jak urządzenie zachowa się przy niepełnych danych, zmęczonym operatorze, ograniczonej infrastrukturze i krótkim czasie na decyzję.
– Test operacyjny sprawdza, czy produkt działa wtedy, gdy warunki są niekorzystne, dane niepełne, operator zmęczony, infrastruktura ograniczona, komunikacja zakłócona, pogoda zła, a czas decyzji krótki – podkreślono w białej księdze.
Krajowa ścieżka zamiast chaosu
W dokumencie wskazano, że technologie w obszarach takich jak cyberbezpieczeństwo, AI, systemy bezzałogowe czy analiza danych rozwijają się szybciej niż klasyczne procedury zakupowe i certyfikacyjne. Państwo potrzebuje zatem mechanizmów szybkiego testowania, adaptacji i skalowania rozwiązań powstających w małych firmach, na uczelniach i w startupach.
Autorzy proponują wspólną ścieżkę rozwoju dual-use obejmującą cały cykl: od identyfikacji potrzeby, kwalifikacji dual-use, analizy komponentów, security by design, compliance, demonstrator, test operacyjny, pilotaż, wdrożenie i utrzymanie. Ma być stosowana w programach finansowania, akceleratorach, projektach badawczo-rozwojowych, współpracy z uczelniami, zamówieniach publicznych i projektach pilotażowych.
– Bez takiej ścieżki każdy projekt będzie wymyślał własny proces. To prowadzi do chaosu, powtarzania błędów, utraty wiedzy i trudności z porównywaniem projektów. Z taką ścieżką możliwe będzie budowanie dojrzałości całego ekosystemu – powiedział Wojciech Górecki.
Startupy i wspólna infrastruktura
Małe firmy i spółki spin-off są niezbędne dla ekosystemu dual-use, bo działają szybko i potrafią eksperymentować. Często jednak nie znają wymogów regulacyjnych, jakościowych i ochrony informacji, a spełnienie standardów cyberbezpieczeństwa w łańcuchu dostaw bywa dla nich barierą nie do pokonania.
– Nie należy oczekiwać, że startup od pierwszego dnia będzie funkcjonował jak duży koncern zbrojeniowy. Należy natomiast stworzyć mechanizm, który pozwoli mu bezpiecznie dojrzewać do wymagań sektora obronnego – zauważył Wojciech Górecki.
Rekomendacją jest budowa wspólnej infrastruktury compliance: środowisk testowych, bezpiecznych platform deweloperskich, wsparcia prawnego i eksportowego, usług operatorów cyberbezpieczeństwa oraz udziału większych integratorów. Cel to obniżenie kosztu spełnienia wymagań bez redukcji standardów bezpieczeństwa.
Suwerenność technologiczna i potencjał Polski
Suwerenność technologiczna w obszarze dual-use nie oznacza, że wszystko musi być krajowe. Chodzi o kontrolę krytycznych elementów, świadome zarządzanie zależnościami, budowę krajowego IP tam, gdzie jest to strategicznie uzasadnione, oraz zdolność utrzymania i adaptacji systemów w kryzysie.
Polska ma inżynierów, uczelnie, firmy, doświadczenia w cyberbezpieczeństwie, rozwijający się przemysł i dostęp do instrumentów europejskich oraz sojuszniczych. Brakuje jednak mechanizmu łączącego te elementy w spójny system.
– Brakuje mechanizmu łączenia tych elementów. Jeżeli ten mechanizm nie powstanie, polski dual-use pozostanie zbiorem rozproszonych inicjatyw – napisał Wojciech Górecki.
Górecki podkreśla, że technologie dual-use to nie dodatek do polityki bezpieczeństwa, lecz jedno z jej podstawowych narzędzi.
– Są jednym z jej najważniejszych narzędzi. Ich rozwój wymaga odwagi innowacyjnej, rygoru bezpieczeństwa i zdolności organizacyjnej państwa. Tylko połączenie tych trzech elementów pozwoli przejść od pomysłów do zdolności – dodał Wojciech Górecki.
Źródło: WNP.PL, Fot. Piotr Myszor / PTWP

