Governance
Die Frage stellen wir uns selbst, bevor Sie sie stellen.
Ein System, das autonom eingreifen darf, ist ein lohnendes Ziel. Das ist kein Nebenaspekt.
Ein System, das Segmente isolieren und Maschinen zurücksetzen darf, ist für einen Angreifer wertvoller als die Maschinen selbst. Wer das nicht anspricht, hat nicht darüber nachgedacht.
- Freigabeliste vor jeder Aktion. Was nicht freigegeben ist, ist nicht möglich. Nicht „wird blockiert“, sondern existiert für das System nicht.
- Die Grenzen setzt Ihre Organisation, nicht der Hersteller.
- Es läuft in Ihrem Haus. Keine Cloud, kein Datenabfluss.
- Bei Unsicherheit übergibt das System an den Menschen. Das ist der Normalfall, nicht die Ausnahme.
- Jede Aktion ist rekonstruierbar, auch die des Systems selbst.