Niezawodność to bezpieczeństwo, które trwa w praktyce. System może mieć wiele zabezpieczeń, a mimo to być zawodny, jeśli nikt nie wie, jak jest skonfigurowany, jeśli nie przetestowano odzyskiwania lub jeśli zależności stają się widoczne dopiero wtedy, gdy coś ulegnie awarii. Dlatego dla LibreKAT niezawodność i bezpieczeństwo są nierozłączne.

Niezawodna technologia jest weryfikowalna. Oznacza to, że obsługa, konfiguracja, logowanie, zależności i zmiany są przejrzyste. Nie każdy szczegół musi być zrozumiały dla wszystkich, ale organizacja musi być w stanie wykazać, w jaki sposób chronione są funkcje krytyczne oraz kto i kiedy może interweniować.

Bezpieczeństwo wymaga klasycznych celów, jakimi są dostępność, integralność i poufność. Niezawodność zwiększa kwestię, czy środki działają w sposób zrównoważony. Czy kopia zapasowa jest użyteczna? Czy naprawdę można eksportować dane? Czy aktualizacje można sprawdzić i wycofać? Czy reakcja na incydent jest zależna od jednej strony zewnętrznej? Czy prawa do audytu są wykonalne w praktyce, czy są jedynie prawnie starannie sformułowane?

Te pytania czynią bezpieczeństwo konkretnym. Raport dostawcy może uspokajać, ale Twoja własna ocena zapewnia kontrolę. Certyfikat może się przydać, ale nie zastępuje wglądu we własną sieć. Pomaga umowna klauzula wyjścia, ale dopiero sprawdzona migracja pokazuje, czy odejście jest w ogóle możliwe.

W Podstawach bezpieczeństwa informacji nabiera to kształtu w SZBI: systemie zarządzania, który zaczyna się od kontekstu, zakresu, klejnotów koronnych, analizy ryzyka i odpowiednich środków. W ten sposób bezpieczeństwo nie staje się izolowanym działaniem działu IT, ale sposobem działania obejmującym całą organizację. Deklaracja stosowania pokazuje następnie, które elementy sterujące zostały wybrane, a które nie i dlaczego.

Niezawodność oznacza również, że systemy są starannie opracowywane i konserwowane. Dokumentacja, kontrola wersji, powtarzalne kompilacje, jasne obowiązki i procesy łatania strukturalnego nie stanowią obciążenia administracyjnego. Tworzą pamięć organizacji. Bez tej pamięci bezpieczeństwo staje się zależne od indywidualnej wiedzy i dobrych intencji.

Pomaga w tym otwarta i weryfikowalna technologia. Jeśli kod źródłowy, standardy i architektura są dostępne, więcej stron może się z nimi zapoznać. Zwiększa to szansę na wykrycie błędów i możliwość odzyskania środków w przypadku zniknięcia pierwotnego dostawcy. Jednocześnie jakość pozostaje dziełem człowieka. Otwartość musi być połączona z utrzymaniem, testowaniem i zarządzaniem.

Dla LibreKAT niezawodność jest także obowiązkiem etycznym. Ludzie budują swoją pracę, opiekę zdrowotną, edukację, administrację i komunikację na infrastrukturze cyfrowej. Jeśli ta infrastruktura ulegnie awarii, szkody będą nie tylko techniczne. Wpływa na zaufanie, świadczenie usług, a czasami na prawa podstawowe. Dlatego bezpieczeństwa i prywatności nie należy zamieniać na szybkość, jeśli nie zostanie wyraźnie dokonany taki wybór.

Niezawodność wymaga ciągłego doskonalenia. Zmieniają się zagrożenia, zmieniają się dostawcy, a systemy rozwijają się. To, co było wystarczająco bezpieczne w zeszłym roku, dzisiaj może nie wystarczyć. Dojrzała organizacja poważnie podchodzi więc do cyklu „planuj – wykonaj – sprawdź – działaj”: określ, co jest potrzebne, wdrażaj środki, sprawdzaj, czy działają i wprowadzaj zmiany.

Ten cykl musi być żywy. Coroczny audyt, który zawsze prowadzi do tych samych wniosków, bez działań następczych o charakterze strukturalnym, dowodzi, że etap tworzenia ustawy kończy się niepowodzeniem. Niezawodność pojawia się, gdy ustalenia, incydenty, testy i informacje zwrotne prowadzą do dostosowań w polityce, technologii i zachowaniu.

LibreKAT promuje technologię, która jest bezpieczna, ponieważ można ją testować i niezawodna, ponieważ jest utrzymywana. Nie jako papierowa rzeczywistość, ale jako codzienna praktyka. Na tym polega różnica między systemem, który wydaje się ładny, a systemem, na którym ludzie mogą budować.