Meghalt a Régi év, éljen az Új év
2015 sok mindent hozott és, hogy ebből pontosan mi marad meg 2016-ra is, az csak attól függ mit és hogyan tervezünk az Új évre. Vannak egyéni célok és izgalmas, hogy érdekképviselet szinten mit lehet majd elérni, de izgalmas kérdés az is, hogy 2016-ban mennyire mélyen foglalkozunk az üzletágon belüli kapcsolatainkkal?
Nézzük az alaphelyzetet. Bárkivel is beszélek a szakmán belül, az egyik állandóan gejzírként feltörő téma az, hogy a piac kínálati oldalának tagjai – mindig a másik – nem megengedett eszközökhöz nyúl. Összességben kívülről nézve, mindenki csal, kivéve, az a cégvezető, akivel éppen beszélgetek. Persze ez nyilván lehetetlen.
Erre csak egy megoldás van és bárki is mond bármit, csak egy megoldás van: egy nagyon egyszerű és betartható etikai kódex és egy hozzá tartozó etikai grémium, aminek tisztelete és komoly hatásköre van.
Ez most azért tűnik lehetetlennek, mert a szakma nem tudja, sőt el sem tudja képzelni, hogy honnan lehet leakasztani vagy létrehozni azt az erőt, ami ezt megfogalmazza, és aztán őrködik felette mind egy alkotmánybíróság.
Azt szokták mondani, hogy ne azon bánkódjunk, amink nincs, hanem örüljünk annak, amink van. Szuper, mert akkor örülhetünk annak, hogy azzal, hogy minden MATISZ tag egyben ISSA tag is, azzal reánk nézve is kötelező az ISSA etikai kódexe. Ami a következő képen néz ki.
- Perform all professional activities and duties in accordance with all applicable laws and the highest ethical principles; Úgy végezze szakai feladatait és kötelességeit, hogy a vonatkozó törvényeket és a legmagasosabb etikai alapelveket tartsa be;
- Promote generally accepted information security current best practices and standards; Mozdítsa elő az információbiztonság területén általánosan elfogadott jelenlegi legjobb gyakorlatok és szabványok elfogadtatását;
- Maintain appropriate confidentiality of proprietary or otherwise sensitive information encountered in the course of professional activities; A szakmai tevékenységek során fenntartani a megfelelő titoktartást a saját tulajdonú vagy egyéb módon kényes információkkal kapcsolatban;
- Discharge professional responsibilities with diligence and honesty; Mentesítse a szakmai felelősségét szorgalommal és a becsületességgel;
- Refrain from any activities which might constitute a conflict of interest or otherwise damage the reputation of or is detrimental to employers, the information security profession, or the Association; and Tartózkodnak minden olyan tevékenységtől, amely összeférhetetlenséget jelenthet vagy egyéb módon károsíthatja a munkáltató hírnevét sértené a információbiztonságot, illetve az Egyesület; és
- Not intentionally injure or impugn the professional reputation or practice of colleagues, clients, or employers. Nem okozzon, szándékosan „sérülést” vagy ne alkalmazzon olyan gyakorlatot, ami sérti a kollégák, ügyfelek, illetve a munkaadók a szakmai hírnevét.
Direkt benne hagytam az angol szöveget is, mert azért ennél jobb fordítás még lehetne. Gondolkodjunk el ezeken, mert nem arról van csupán szó, hogy ki kell pipálni valamit, ami éppen soron van, hanem egy nálunk működő rendszert kell felállítani. A fenti rendszer szerintem, nálunk nem is elég. Egy olyan rendszert, amelynek pozitív hatási lesznek, talán már rövidtávon is. Ez lehet a 2016 egyik célja.