Vēlēšanu noturība sākas pirms incidenta: ko piedāvāju CVK un ko parādīja 15. Saeimas vēlēšanas
Pirms vēlēšanām iesniedzu CVK noturības kontrolsarakstu. Vēlēšanu nedēļa parādīja rezerves režīmu, gatavības pierādījumu un feedback nozīmi.
Tēma
Šī tēma apkopo publikācijas pēc priekšmeta, neatkarīgi no tā, vai tās tapušas profesionālā darba vai sabiedriskās līdzdalības kontekstā. Viena publikācija var būt saistīta ar vairāk nekā vienu tēmu.
Pirms vēlēšanām iesniedzu CVK noturības kontrolsarakstu. Vēlēšanu nedēļa parādīja rezerves režīmu, gatavības pierādījumu un feedback nozīmi.
AI padara ticama teksta, koda un apgalvojumu ģenerēšanu lētu. Ko tas dara ar triāžu, open source, tiesām un valsts pārvaldi, ja verifikācija joprojām maksā cilvēka laiku?
Kāpēc anti-fraud tīkla API sadarbspējai nepietiek ar vienādu OpenAPI shēmu: semantika, provenance, freshness, UNKNOWN stāvokļi, privātums un juridiskā robeža.
Kā neatkarīgu pētnieku signālus savienot ar CVD, CERT/CSIRT, remediation, incident response un vulnerability intelligence, saglabājot valsts atbildību.
CSDD lietas pilna hronoloģija un juridiskās robežas: ievainojamības atklāšana, atlīdzība, publicēšanas draudi, izspiešana, apžēlošana un mācības CVD procesam.
Kā praktiski izmērīt kontroli pār datiem un digitālo infrastruktūru: identitāte, atslēgas, administrēšana, žurnāli, rezerves kopijas, portabilitāte un iziešana.
Kā digitālam pakalpojumam droši turpināt ierobežotu darbību, ja pazūd kritiska atkarība: minimālais pakalpojums, manuāls režīms, salāgošana un atjaunošana.
Bankām, veselībai, enerģētikai, transportam un citām augsta kaitējuma sistēmām vajag diferencētu CVD un testēšanas modeli: public, registered, vetted un controlled.
Kā publiskā IKT iepirkumā pārvērst kiberdrošības prasību pārbaudāmā rezultātā: juridiskā vieta, pierādījums, pieņemšana, remediation un līguma dzīves cikls.
Drošības findingam nepietiek ar statusu Closed. Praktisks modelis risk ownership, residual risk, remediation evidence, neatkarīgai verifikācijai un auditējamiem lēmumiem.
Ko Latvijā drīkst darīt drošības pētnieks, lai pārbaudītu ievainojamību? CVD, 26-TA-1830, Krimināllikums, personas dati un minimāla pārbaude.
NIS2 prasa koordinētu ievainojamību atklāšanu, bet pati nerada universālu safe harbour. Ko 12. pants, 60. apsvērums un Latvijas NKDL nozīmē drošības pētniekam?
Ko darīt, ja ievainojamības pārbaudē parādās personas dati: pētnieka loma, tiesiskais pamats, minimālais pierādījums, glabāšana, ziņošana un dzēšana.
Juridiski skaidrs CVD ceļš ir tikai sākums. Pētnieku iesaisti nosaka uzticēšanās, atgriezeniskā saite, reputācija, atzinība un profesionālā attīstība.
Ko nozīmētu skatīt labticīgu drošības izpēti kā operacionālu sabiedrības līdzdalību kiberdrošībā — un kur ir šīs idejas juridiskās un praktiskās robežas.
Kā pierādīt, kas valsts IKT projektā tika saskaņots, pieņemts un faktiski nodots ekspluatācijā, neradot vēl vienu dokumentu un pierādījumu noliktavu.