Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Przedmowadowydaniatrzeciego
XXIX
poziomunściśletajne”
,poprzezntajne”
,npoufne”injawne”
,zostałazarzuconajako
niewykonalna.Choćarchitekturanadalmaznaczenie,naciskzostałprzesuniętyna
ekosystemy.Zakładając,żebłędyilukiwszechobecne,apróbyichwykorzystania
niemożliwedouniknięcia,powinniśmydobrzeradzićsobiezwykrywaniemtakich
prób,naprawianiembłędówilukorazodzyskiwaniemsprawnościpoatakach.Gra
niepolegajużnatworzeniuzaufanychsystemów,alenakoordynowaniuprocesu
informowaniaopodatnościach,łączeniukwestiirozwojuoprogramowaniazjego
zabezpieczeniemiutrzymaniem(DevSecOps)orazzapewnianiuzdolnoścido
przywracaniasprawności.
Comożeprzynieśćprzyszłość?Prawdopodobnyprzełomzwiązanybędzie
ztym,żewmiaręjakwprowadzamyoprogramowaniedosystemów,wktórych
bezpieczeństwojestkluczowąkwestią,takichjaksamochodyczyurządzeniame-
dyczne,anastępniepodłączamyjedoInternetu,inżynieriazabezpieczeń(security)
iinżynieriabezpieczeństwa(safety)stająsięzbieżne.Toprowadzidoprawdziwych
napięć.Podczasgdyinżynierowiezajmującysięzabezpieczeniamiszybkonapra-
wiająbłędy,inżynierowieodbezpieczeństwalubiądokładnietestowaćsystemypod
kątemstandardów,którezmieniająsiępowoli,oilewogólesięzmieniają.Trudnym
problememjestto,jakbędziemyłataćoprogramowaniewdobrachtrwałych.Obec-
niemożemyliczyćnato,żenasztelefonbędzieotrzymywaćłatkiprzeztrzylata,
alaptopprzezpięćlat.Oczekujesięodnas,żepotymczasiekupimynoweurzą-
dzenie.Samochodyjeżdżąjednakśrednioprzezpiętnaścielatijeślinaglepojawi
sięoczekiwanie,żezezłomujemyjepoupływiepięciu,kosztyśrodowiskoweokażą
sięniedozaakceptowania.Iterazzagadka:jeśliobecniepiszemyoprogramowanie
nawigacyjnedlasamochodu,którytrafinarynekza3lata,wjakisposóbzagwaran-
tujemy,żebędziemywstaniedostarczyćdlaniegołatkibezpieczeństwazakolejne
10,20czy30lat?Zjakichnarzędzipowinniśmydziśkorzystać?
Doszłoteżwreszciedocałkowitejprzemianyśrodowiskapolitycznego.Przez
dekadyliderzypolityczniuważalistrategiędotyczącątechnikizazagadnieniedla
ludzimającychnatymtleobsesjęiogólnieszlipoliniinajmniejszegooporu.Ra-
portydotyczącerosyjskiejingerencjiwreferendumdotyczącebrexituorazwybór
DonaldaTrumpazyskałyjednakichuwagę.Perspektywautratypracymożesku-
teczniezwiększyćaktywnośćintelektualną.Dziękibacznejuwadzeprawodawców
zmieniająsięregułygry,popierwszeprzezwprowadzeniebardziejrygorystycz-
nychprzepisówogólnych,takichjakeuropejskierozporządzenieoochronieda-
nychosobowych(GeneralDataProtectionRegulation,GDPR),apodrugieprzez
wprowadzenieprzepisówdotyczącychproduktów,którewymagajązapewnienia
bezpieczeństwa,odsamochodówisygnalizacjikolejowej,przezzabawkidzie-
cięce,którezawierająoprogramowanieiłącząsięzInternetem,codoprowadziło