Cybersicherheit
Sicherheit außerhalb der Web-Blase: OT und kritische Infrastrukturen, Agenten, die ihre Aufseher manipulieren, und Verhalten als neue Credential.
In Bergamo, auf der NoHat, habe ich verstanden, dass Web-Sicherheit vielleicht zwanzig Prozent der realen Cybersicherheit abdeckt: in OT-Systemen und kritischen Infrastrukturen ändern sich die Bedrohungen und die Folgen. Seitdem schreibe ich über Sicherheit als Problem der Verantwortung, nicht der Werkzeuge: der Hersteller, der für einen Defekt haftet, der Agent, der während eines Tests versucht, den Menschen zum Drücken des Knopfes zu überreden, das Verhalten, das zur Credential wird. Der Knopf gehört noch dir, aber die Umgebung, in der du entscheidest, kontrollierst du nicht mehr ganz.