Dla LibreKAT wolność i otwartość nie są ozdobą technologii. Są to warunki zaufania. Ci, którzy polegają na systemach, których nie można zbadać, zakwestionować ani dostosować, ostatecznie muszą polegać na obietnicach. Otwarta technologia pozwala zweryfikować te obietnice.
Otwarte oprogramowanie jest ważne, ale nie magiczne. Otwarty kod źródłowy nie oznacza automatycznie, że oprogramowanie jest bezpieczne, dojrzałe i odpowiednie. Oznacza to, że użytkownicy mają prawa: przeglądać, testować, modyfikować, ulepszać i udostępniać. To zmienia równowagę sił. Organizacja nie musi być całkowicie powiązana z pierwotnym dostawcą, jeśli stawka, cena lub warunki ulegną zmianie.
Podstawy bezpieczeństwa informacji pokazuje, dlaczego ma to znaczenie dla bezpieczeństwa. Bezpieczeństwo wymaga dowodów, testów i ciągłego doskonalenia. Otwartość ułatwia nie tylko posiadanie kontroli na papierze, ale także ocenę ich działania. Kod źródłowy, dokumentacja, konfiguracje, dzienniki audytu i powtarzalne kroki pokazują, czy środek faktycznie istnieje i robi to, co powinien.
Otwartość wykracza poza licencje. Chodzi także o otwarte standardy, przejrzystą architekturę, użyteczne formaty eksportu i podejmowanie decyzji, które można zastosować. System może być formalnie dostępny, a jednocześnie pozostać praktycznie zamknięty, jeśli dane można wyeksportować tylko ze stratą, jeśli powiązania nie są udokumentowane lub jeśli wiedza znajduje się wyłącznie u dostawcy.
Dlatego wolność jest konkretnym celem zarządzania. Czy możemy zabrać ze sobą nasze dane? Czy możemy poprosić inną osobę o przejęcie zarządzania? Czy możliwe jest niezależne zbadanie luk w zabezpieczeniach? Czy użytkownicy mogą zrozumieć, co dzieje się z ich informacjami? Jeśli odpowiedź brzmi nie, oznacza to, że swoboda jest mniejsza, niż sugeruje interfejs.
Wolność i otwartość są także częścią wiedzy. Historia suwerenności pokazuje, że władza zmienia się, gdy wiedza staje się dostępna. Ci, którzy potrafią samodzielnie czytać, interpretować i sprawdzać, są mniej zależni od władzy centralnej. To samo dotyczy infrastruktury cyfrowej. Dokumentacja, kod źródłowy, standardy i wyniki badań to narzędzia dystrybucji władzy.
Dla LibreKAT otwartość jest zatem wartością publiczną. Cyberbezpieczeństwo poprawia się, gdy wyniki można testować, gdy metody są udostępniane, a narzędzia mogą być udoskonalane przez społeczność. To wymaga opieki. Otwartość nie jest licencją na ujawnianie wrażliwych informacji. Wybór polega na tym, aby metoda, kod i rozważania były jak najbardziej otwarte, bez niepotrzebnego narażania ludzi lub organizacji.
Ta otwartość pomaga również w zapobieganiu bezpieczeństwu polegającemu na zaznaczaniu pudełek. Lista kontrolna jest cenna, jeśli prowadzi do rzeczywistych działań i nauki. Staje się niebezpieczny, jeśli jest jedynie rytuałem na potrzeby audytu. Bezpłatna i otwarta technologia daje społeczności więcej możliwości przejścia od zaznaczenia pola do poprawy: testowania, raportowania, dostosowywania i ponownego testowania.
Wolność wymaga także konserwacji. Otwarty standard pomaga tylko wtedy, gdy ludzie o tym wiedzą. Otwarte oprogramowanie pomaga tylko wtedy, gdy istnieje możliwość pracy z nim. Społeczność rozwija się tylko wtedy, gdy wkład jest mile widziany i gdy zarządzanie jest jasne. Otwartość nie jest zatem jednorazową publikacją, ale sposobem współpracy.
LibreKAT stawia na bezpłatną i otwartą technologię, ponieważ bezpieczeństwo cyfrowe nie powinno być zależne od zamkniętych stanowisk władzy. Otwarta praca stwarza przestrzeń do niezależnej kontroli, uczenia się od siebie nawzajem i poszukiwania alternatyw, gdy zmieniają się okoliczności. Wolność nie jest zatem pozbawiona zobowiązań. Jest to praktyczna szansa na wzięcie odpowiedzialności.
