חודש: דצמבר 2016
אמצעים טכנולוגיים באבטחה – מצב שבו כל המוסיף גורע
התעסקות מקצועית רציפה בתחום מסוים, מחייבת ללמוד אותו לעומק כדי להבין מה נדרש לעשות וכדי להצליח לקבל החלטות נכונות.
כאמור, בחמש שנים האחרונות אני עוסק בתחום הטכנולוגיה בתצורה של תכנון וייצור מערכות טכנולוגיות לעולם האבטחה הממלכתי והאזרחי וכתוצאה מכך התחלתי להבין טוב יותר מה המשמעות של שילוב אמצעי טכנולוגי בנוסף לאדם.
אני מודע לכך שחמש שנים לא הופכים אותי למומחה בטכנולוגיה ואני עדיין טירון בתחום אבל הם כן מאפשרים לי להבין שעולם הטכנולוגיה הינו אחד התחומים המסקרנים והמעניינים ביותר שקיימים בחיינו. מדובר בעולם יצירתי וכמעט אין סופי מבחינת האפשרויות שקיימות בו. עולם שממציא את עצמו כל פעם מחדש ורגע אחד אחרי, מציג אמצעי מתקדם יותר ושומר במגירה את התכנון לחידוש העתידי. עולם מרתק שיודע ללמוד את האדם כמשתמש ושמצליח לנגוע בתחושת הרגש, הסקרנות וההרפתקנות שלו.
ככלל, תפקידו של אמצעי טכנולוגי זה לסייע לאדם המשתמש בו להיות טוב יותר. הבעיה מתחילה כאשר האמצעי מזיק והופך את האדם המשתמש בו לגרוע יותר.
אני חושב שמכשיר הפלאפון, שהפך להיות אמצעי חובה לכל אדם בכל גיל כמעט, הוא הדוגמא הטובה ביותר לערבוב הזה בין סיוע למשתמש לבין יצירת נזק. הפלאפון הוא אמצעי טכנולוגי שמצד אחד שיפר לנו את יכולת התקשורת עם אנשים אחרים בחיים הפרטיים והמקצועיים ומצד שני השתלט על חלק מתכונות האופי שלנו עד כדי שמעמיד אותנו בסכנת חיים ממשית בגלל חוסר השליטה לא להשתמש בו כאשר אנחנו מבצעים פעולה אחרת שדורשת ריכוז כמו נהיגה ברכב למשל, רכיבה על אופניים וכו'.
חדירת האמצעי הטכנולוגי לאזור הרגש והתחושה של האדם המשתמש, גורמת לו גם לרצות אוטומטית את האמצעי החדש הבא, המתקדם יותר, היפה יותר ולעיתים גם את היקר יותר. אמנם פלאפון מהווה דוגמא מצוינת ועדכנית להשפעות אלה, אבל ישנם עוד הרבה אמצעים טכנולוגיים אחרים שמיועדים לשימוש פרטי ו/או מקצועי שמצליחים להשכיח מהמשתמש את העובדה שגם בבחירת אמצעי טכנולוגי צריך לבצע קודם תהליך חשיבה ותכנון מסודר של הגדרת הצורך ורק אז לבחור את זה שייתן את המענה המתאים ביותר.
כל המוסיף גורע מתייחס לשלב בחירת המענה מכיוון שאם נתפתה לבחור באמצעי בעל מאפיינים ויכולות שאינם באמת הצורך שלנו, נסתכן באי קבלת המענה שחיפשנו וגרוע מכך, נגרום לקבלת מענה שיגרום לנזק מקצועי.
בהתייחס לעולם האבטחה, אני בדעה, שהנזק הגדול ביותר בהתייחסות לא נכונה לבחירת אמצעי טכנולוגי מתאים הוא העובדה שלא מעט אנשי מקצוע שוכחים שבסופו של דבר מה שישפיע על היריב זו התגובה של המאבטח ולא האמצעי הטכנולוגי. עיקר תפקידו של אמצעי טכנולוגי בעולם האבטחה זה לסייע ברמת ההרתעה, בזיהוי וגילוי ובשחזור האירוע. חשוב לזכור שהאמצעי הטכנולוגי לא יכול להגיע ליריב, לרדוף אחריו, לתשאל אותו, לבדוק אותו לעומק, לאמת את החשדות שעלו עליו, להתעמת איתו ואף להילחם בו.
כל המוסיף גורע, מתייחס למצב שבו בוחרים אמצעי טכנולוגי רק בגלל שיש לו יכולת "מגניבה" למרות שאין בה צורך בהגדרת המענה. יכולת באמצעי טכנולוגי, שתהיה החדשנית ביותר, אם אינה מתאימה למאפייני העבודה של מערך העבודה תגרום לקושי יומיומי בתפעול, בהבנה וביישום.
שום אמצעי טכנולוגי שיממש את ייעודו וייתן התרעה בזמן אמת, כמעט ואינו שווה ללא תגובה מהירה, נחושה, מדויקת ואסרטיבית של המאבטח, מהסיבה הפשוטה שהרבה מאוד יריבים אינם מתרגשים מקיומו של האמצעי בגזרת הפעולה שלהם.
דוגמא מצוינת לדבריי הוא הסרטון הבא שמתעד חולייה שגונבת כספומט ממתקן בבאר שבע:
חוליית הגנבים מודעת לקיומן של מצלמות שמתעדות אותם מרגע הגעתם למתקן וזה לא ממש מרתיע אותם, יתכן והם מעריכים שנשלח דיווח למוקד שמקפיץ כוח תגובה וגם זה לא ממש מרתיע אותם מלהמשיך. הם לא נרתעים כי הם יודעים כמה זמן לוקח לכוח התגובה להגיע אליהם, מדובר בזמן ארוך מאוד יחסית שמאפשר להם לסיים את העבודה ולברוח עם השלל.
המסקנה מהאירוע הנ"ל, שכדאי וחשוב שיהיה אמצעי טכנולוגי שיודע לזהות את היריב במהירות ויודע להעביר דיווח בזמן אמת אבל זה לא ימנע את האירוע אם לא יהיה כוח תגובה שיצליח להגיע ולהגיב כשהיריב עדיין בשטח.
בהחלט יכול להיות שבהגדרת האיום והמענה יוחלט שבגלל שיש ביטוח שמכסה את כל הנזק שנגרם מהאירוע, מטרת האמצעים הטכנולוגיים המותקנים במתקן היא רק לתעד אותו לצורך הגשת ראיות שהוא אכן קרה ולכן אין צורך בכוח תגובה בכלל – זה מחזיר אותנו לעובדה שהכול מתחיל ונגמר בביצוע תהליך תכנון מסודר כבסיס לבחירת המענה הטכנולוגי.
מי שמתכוון לרכוש אמצעי טכנולוגי שדורש הפעלה על ידי כוח מקצועי ומיומן ויודע שאין לו את כוח האדם המתאים לכך, שיעצור ויחשב מסלול מחדש לפני שיבזבז כסף רב על לא כלום. גם במקרה הזה, אמצעי שיופעל על ידי כוח אדם לא מקצועי ומיומן יעשה יותר נזק למערך האבטחה מאשר תועלת.
אמצעי טכנולוגי מתאים להגדרת המענה לדפ"א, יכול להביא לצמצום מספר המאבטחים המופעלים במשמרת אבל לא יכול לבטל אותם לגמרי.
מצד אחד העוסקים באבטחה צריכים לשמוח על כך שיש מבחר גדול של אמצעים טכנולוגיים שעומדים לבחירה ברמות שונות ובעלויות שונות ומצד שני חייבים להבין שאותו מבחר יכול לגרום להם לבחור דווקא את האמצעי שאינו מתאים לצרכים של מערך האבטחה שבאחריותם אם בגלל שלא עבדו בתהליך מסודר או שהתלהבו מיכולות הקיימים באמצעי למרות שאינם נדרשים עבורם.