Applying Public Health Systematic Approaches to Cybersecurity: The Economics of Collective Defense
Dit paper pleit voor de invoering van een nationaal cyberopenbare-gezondheidssysteem dat, geïnspireerd op de succesvolle aanpak van de volksgezondheid, marktfalen op het gebied van cybersecurity oplost door gecoördineerde dataverzameling, gestandaardiseerde metingen en overheidsinterventie.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
Stel je voor dat we in 1854 in Londen zitten. Er is een enorme cholera-uitbraak. Mensen sterven als vliegen. De artsen denken toen: "Het is slechte lucht, het is een geest!" Maar een dokter genaamd John Snow deed iets anders. Hij tekende een kaartje, zette stipjes bij de doden en zag: "Wacht, ze zitten allemaal rond één waterpomp!" Hij haalde het handvat van die pomp eraf en de uitbraak was voorbij.
Dat was het begin van de volksgezondheid: niet gissen, maar meten, data verzamelen en samenwerken.
Deze paper, geschreven door Josiah Dykstra en William Yurcik, stelt een heel interessante vraag: Waarom doen we dit niet ook voor cyberveiligheid?
Hier is de boodschap van het artikel, vertaald naar simpele taal met een paar creatieve vergelijkingen.
1. Het Probleem: We vechten blind
Vandaag de dag spendeert de wereld miljarden aan cyberveiligheid. Maar we weten eigenlijk niet of het werkt.
- Vraag: Hoeveel datalekken waren er vorig jaar?
- Antwoord: We hebben geen idee. Iedereen telt anders, sommigen vertellen het niet, en veel worden nooit ontdekt.
- Vergelijking: Het is alsof we proberen een auto te repareren zonder dat we weten hoeveel kilometers hij heeft gereden, hoe vaak de motor uitviel, of welke onderdelen er kapot gaan. We gooien er gewoon nieuwe banden op en hopen dat het helpt.
In de volksgezondheid weten we precies hoeveel mensen griep hebben, hoe snel het virus verspreidt en of de vaccinatie werkt. In de cybersecurity vechten elke organisatie hun eigen gevecht, leren hun eigen lessen, en maken dezelfde fouten die anderen al hebben gemaakt.
2. De Oplossing: Een "Cyber-Volksgezondheidsdienst"
De auteurs zeggen: "Laten we doen wat we doen met ziektes." We hebben in de VS de Centers for Disease Control and Prevention (CDC). Die houden de gezondheid van de hele bevolking in de gaten.
We hebben een Cyber-Volksgezondheidsdienst nodig.
- In plaats van dat elke bank of ziekenhuis zijn eigen alarmen heeft, moeten we één groot systeem hebben dat kijkt naar de "gezondheid" van het hele internet.
- Vergelijking: Stel je voor dat elke stad zijn eigen weersvoorspelling maakt zonder contact met elkaar. Dan zou je in Amsterdam een jas dragen terwijl in Rotterdam de zon schijnt. Een Cyber-Volksgezondheidsdienst is als het nationale weerbureau: het verzamelt data van iedereen, ziet waar de storm komt (hackers), en waarschuwt iedereen tijdig.
3. Waarom de overheid dit moet doen (De Economie)
Je zou denken: "Laat bedrijven dat maar zelf regelen." Maar de auteurs zeggen: Nee, dat werkt niet.
- Het "Lichtbakje"-effect: Stel, een bedrijf investeert veel geld in beveiliging. Daardoor zijn hackers gedwongen om slimmer te worden. Dat helpt alle andere bedrijven ook, niet alleen dat ene bedrijf. Maar het bedrijf dat het geld uitgeeft, krijgt daar geen extra winst voor.
- Het probleem: Omdat bedrijven niet kunnen profiteren van de voordelen die ze voor anderen creëren, geven ze te weinig geld uit aan beveiliging. Ze denken: "Waarom zou ik dat doen als mijn concurrent er niets aan doet?"
- De oplossing: Net zoals de overheid betaalt voor vaccinatie (want dat beschermt ook de mensen die niet gevaccineerd kunnen worden), moet de overheid betalen voor cyberbeveiliging. Het is een publiek goed. Net als schone lucht of een veilig straatje: iedereen profiteert ervan, maar niemand wil alleen betalen.
4. Wat moet er gebeuren?
De paper stelt drie concrete dingen voor, gebaseerd op hoe artsen werken:
- Definieer wat we meten: We moeten weten wat een "populatie" is in de digitale wereld. Is dat een computer? Een gebruiker? Een netwerk? Zonder een duidelijke definitie kunnen we niet meten of we veiliger worden.
- Verzamel data systematisch: Net als artsen elke week melden hoeveel griepgevallen er zijn, moeten bedrijven (met bescherming van privacy) melden wat er gebeurt. Dan weten we: "Zijn we dit jaar veiliger dan vorig jaar?"
- Test wat werkt: In de volksgezondheid testen we vaccins voordat we ze aan iedereen geven. In cybersecurity gooien we vaak tools in de markt zonder te weten of ze echt werken. We moeten experimenten doen en kijken: "Werkt dit e-mailfilter echt tegen phishing?"
5. De "Digitale Dagelijkse Bezigheden"
De auteurs vergelijken het met "Activiteiten van het Dagelijks Leven" (zoals eten, douchen, kleden).
Vandaag de dag zijn onze "digitale dagelijkse bezigheden" net zo belangrijk:
- Kunnen we betalen met onze telefoon?
- Werkt de navigatie in de auto?
- Kunnen we onze rekeningen online betalen?
Als deze dingen falen, is dat net zo erg als als het water uit de kraan stopt. We moeten de "gezondheid" van deze digitale diensten bewaken, net zoals we de gezondheid van onze darmen of longen bewaken.
Conclusie: Samenwerken is geen optie, maar noodzaak
De boodschap is helder: Cyberveiligheid is te groot en te complex voor één bedrijf om alleen op te lossen. Het is net als een epidemie; als één persoon ziek is, kan het iedereen raken.
We hebben een nationale Cyber-Volksgezondheidsdienst nodig, geleid door de overheid, die:
- Standaardisatie brengt (dezelfde regels voor iedereen).
- Geld geeft voor onderzoek (om te zien wat werkt).
- Coördineert (zodat iedereen op hetzelfde moment reageert).
Als we dit doen, kunnen we de "levensverwachting" van onze digitale infrastructuur verhogen, net zoals de volksgezondheid de levensverwachting van mensen met 30 jaar heeft verhoogd. Het is tijd om stoppen met gissen en beginnen met meten.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.