Dołącz do grona liderów, którzy chcą więcej
Premium
Sztuczna inteligencja i uczenie maszynowe
Magazyn (Nr 12, marzec 2022)

Projektując produkt, zawsze myśl o cyberbezpieczeństwie

1 marca 2022 23 min czytania
Zdjęcie Keri Pearlson - Dyrektor wykonawcza konsorcjum badawczego Cybersecurity at MIT Sloan (CAMS).
Keri Pearlson
Zdjęcie Keman Huang - Profesor nadzwyczajny na Renmin University of China (Uniwersyt Chiński Renmin] i adiunkt w MIT Sloan School of Management.
Keman Huang
Projektując produkt, zawsze myśl o cyberbezpieczeństwie

Streszczenie: Cyberbezpieczeństwo powinno być integralną częścią procesu projektowania produktów, a nie dodatkiem, który jest uwzględniany dopiero na końcu. Klienci oczekują, że produkty cyfrowe będą bezpieczne, zwłaszcza gdy są one wykorzystywane w połączeniu z innymi rozwiązaniami. Produkt, który integruje zewnętrzne elementy, takie jak czujniki, musi być odpowiednio zabezpieczony, aby nie stanowił „tylnej furtki” dla cyberataków. Praktyka projektowania produktów bez uwzględnienia bezpieczeństwa na wczesnym etapie często prowadzi do kosztownych poprawek lub konieczności całkowitego przeprojektowania produktu. Wczesne uwzględnienie aspektów bezpieczeństwa cyfrowego pozwala na bardziej efektywny rozwój produktów, minimalizując dodatkowe koszty i zwiększając zadowolenie klientów. Zbyt częste jest natomiast, że cyberbezpieczeństwo traktowane jest jako pozycja do dopisania do już istniejącego projektu, co generuje ryzyko powstania luk bezpieczeństwa.

Pokaż więcej

Aby uniknąć ukrytych luk zabezpieczeń, uczyń cyberbezpieczeństwo priorytetowym elementem w procesie rozwoju produktu, zamiast dodawać je na samym końcu.

Panuje powszechna zgoda co do tego, że cyberbezpieczeństwo jest istotnym elementem cyfrowych produktów i usług. Klienci oczekują, że oferowane im rozwiązania cyfrowe będą w pełni zabezpieczone, zwłaszcza kiedy integrują je z własnymi produktami i usługami. Na przykład producent, wykorzystując we własnym urządzeniu czujnik od zewnętrznego dostawcy, całkiem słusznie wymaga, by nie był on podatny na cyberzagrożenia, szczególnie jeśli urządzenie będzie podłączone do internetu. Każde bowiem może stać się taką furtką (tzw. back door), dającą hakerowi dostęp do systemu firmy, umożliwiając wykradanie danych w zasadzie każdego rodzaju, zainfekowanie go złośliwym oprogramowaniem czy pobranie wrażliwych informacji.

Kolejne głośne cyberataki dobitnie dowodzą, że sposoby uwzględniania cyfrowego bezpieczeństwa w procesie tworzenia produktów i usług wciąż zawodzą. Nie dotarliśmy jeszcze do punktu, w którym bezpieczeństwo staje się priorytetem na każdym etapie rozwoju produktu.

Aby tworzone produkty i usługi cyfrowe (zwane tu dla uproszczenia „produktami” albo „ofertą cyfrową”) były prawdziwie bezpieczne, trzeba mieć to na uwadze już na najwcześniejszym etapie ich projektowania. Wprawdzie nie jest to łatwe, jednak tylko takie postępowanie pozwala trzymać koszty w ryzach i pomaga organizacjom skuteczniej spełniać oczekiwania klientów. Niestety, zbyt często cyberbezpieczeństwo jest tym elementem, którym zajmujemy się dopiero wtedy, kiedy produkt został już zaprojektowany.

Dbanie o cyberbezpieczeństwo już we wczesnych fazach projektowania czyni cały proces rozwoju produktu bardziej efektywnym.

Sprawdzając, jak firmy dbają o zabezpieczenia produktów cyfrowych, odkryliśmy, że rzadko bywa ono rozpatrywane na wczesnym etapie projektowania. Projektanci najczęściej skupiają się na tym, by ich produkty były eleganckie, atrakcyjne pod względem marketingowym, ergonomiczne i bogate w funkcje. Systemy je chroniące nierzadko są „doklejane” do prawie gotowego projektu. Co jest spowodowane tym, że część prac dotyczących cyberochrony prowadzonych jest równolegle do procesu tworzenia samego produktu lub wynika z zaangażowania zewnętrznych konsultantów z tej dziedziny, współpracujących z zespołem projektowym. Takie podejście może generować dodatkowe koszty, gdyż zwykle wymaga przeprojektowania produktu lub dodania doń nowych funkcji – a jeśli któryś ze zidentyfikowanych problemów okaże się nieusuwalny, cały projekt może trafić do kosza.

Zostało 92% materiału do przeczytania

Materiał dostępny tylko dla subskrybentów

Dołącz do subskrybentów MIT Sloan Management Review Polska Premium!

Kup subskrypcję
O autorach
Tematy

Może Cię zainteresować

Dlaczego niektórzy pracownicy zawsze odpowiadają jako ostatni i co to tak naprawdę sygnalizuje

Opóźnione odpowiedzi w pracy rzadko są przypadkowe. To często subtelny sygnał statusu i kontroli, który wpływa na tempo pracy zespołu i poziom zaufania.

Zasady przywództwa: jak procentuje inspiracja

Jak stworzyć zasady przywództwa, które naprawdę działają? Dwie szkoły biznesu pokazują, że kluczem jest współtworzenie, autentyczność i konsekwencja w działaniu – a nie same deklaracje wartości.

Gdy odpowiedzialność zespołu spada: cztery trudne pytania dla liderów

Brak odpowiedzialności w zespole rzadko wynika ze złej woli pracowników. Częściej jest skutkiem przeciążenia, niejasnych ról, nadmiaru osób i zadań oraz stylu zarządzania, który nie sprzyja otwartości. Cztery pytania pomagają liderce zdiagnozować prawdziwe źródło problemu i wprowadzić konkretne zmiany.

Dlaczego sukcesja na stanowisku CEO rzadko przynosi rzeczywistą zmianę

Chociaż firmy głośno deklarują potrzebę głębokiej transformacji, proces sukcesji na stanowisku dyrektora generalnego często sprowadza się do wyboru najbezpieczniejszej opcji. Odkryj, dlaczego zarządy wpadają w pułapkę „homospołecznej reprodukcji”, powielając znane profile menedżerskie i nieświadomie blokując strategiczny rozwój swojej organizacji.

Praca w erze AI: Zaskakująca lekcja biznesu z książki dla dzieci

Rozwój sztucznej inteligencji budzi uzasadnione obawy o przyszłość rynku pracy i stabilność zatrudnienia. Odkryj, dlaczego eksperci od zarządzania szukają odpowiedzi w klasycznej literaturze i w jaki sposób historia o przestarzałej koparce parowej może pomóc Ci zaplanować udaną reorientację kariery w nowej, technologicznej rzeczywistości.

Jak czerpać skumulowane korzyści z generatywnej sztucznej inteligencji

Jak sprawić, aby każda interakcja z generatywną sztuczną inteligencją zwiększała kompetencje organizacji, a nie tylko przyspieszała pracę? Kluczem jest przejście od konsumpcji wyników AI do systematycznego uczenia się na ich podstawie.

Cieśnina Ormuz: Które sektory i regiony najmocniej odczują skutki kryzysu?

Trwający kryzys na Bliskim Wschodzie i zakłócenia w żegludze przez Cieśninę Ormuz uderzają w globalne łańcuchy dostaw, uderzając w rynki daleko poza sektorem energetycznym. Poznaj najnowsze analizy i dowiedz się, które branże są najbardziej narażone na straty oraz w jaki sposób liderzy biznesu powinni zabezpieczyć swoje organizacje przed eskalacją ryzyka operacyjnego.

Ropa, wojna i gospodarka. Jak rynki wyceniają kryzys w Zatoce Perskiej

Szok naftowy, widmo powrotu uporczywej inflacji i geopolityczne trzęsienie ziemi na Bliskim Wschodzie. Atak USA i Izraela na Iran poddał globalne rynki brutalnej próbie stresu, jednak zamiast ślepej paniki, kapitał rozpoczął chłodną kalkulację zawirowań. Jak brzmi rynkowa narracja  na parkietach i w jaki sposób liderzy biznesu powinni nawigować w epoce nowej, ekstremalnej niepewności?

Multimedia
Hype na AI: Kto naprawdę zyskuje na narracjach o sztucznej inteligencji?

Czy sztuczna inteligencja naprawdę zrewolucjonizuje rynek pracy, czy to tylko zręczna manipulacja gigantów z Doliny Krzemowej? W najnowszym odcinku podcastu „Limity AI” Jacek Mańko dekonstruuje technologiczny hype i wyjaśnia, kto tak naprawdę zarabia na opowieściach o świadomych maszynach.

Łańcuchy dostaw: Jak prezesi reagują na globalne wstrząsy?

Globalny handel wchodzi w erę bezprecedensowej zmienności, a dawne reguły gry rynkowej z dnia na dzień przestają obowiązywać. Eksperci firmy McKinsey prosto z biznesowej linii frontu zdradzają, dlaczego paraliż decyzyjny stanowi dziś największe zagrożenie dla firm i w jaki sposób współcześni liderzy budują strategiczną odporność swoich organizacji na kolejne dekady.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!