Η ημερίδα[1] πήγε πολύ καλά. Έφερε για πολλές ώρες στον ίδιο χώρο τρεις Ανεξάρτητες Αρχές[2] (ΕΕΤΤ, ΑΔΑΕ, ΑΠΔ) Νομικούς, Μηχανικούς και λοιπούς Επιστήμονες ΤΠΕ που καλούνται να εφαρμόσουν μια σειρά από Κοινοτικές Οδηγίες, Νόμους και Κανονισμούς των τριών Αρχών.
Αν κάποιος πρέπει να σταθεί σε δύο σημεία που προέλυψαν από την ημερίδα, η γνώμη μου είναι πως αυτά είναι:
1. Η διαπίστωση των επικαλυπτόμενων περιοχών αρμοδιοτήτων ανάμεσα σε δύο ή και τρεις από τις Αρχές. Αυτό για τους επαγγελματίες του χώρου ήταν μια πραγματικότητα εδώ και καιρό, είναι όμως η πρώτη φορά που τουλάχιστον εγώ το είδα να περιγράφεται ανοιχτά και επίσημα ως διαπίστωση.
2. Το καίριο ερώτημα ακροατή (για όσους έμειναν μέχρι το τέλος) για το "ποιο πρέπει να είναι το profile του εμπειρογνώμονα για θέματα ηλεκτρονικής ασφάλειας;", το οποίο κατά τη γνώμη μου κανείς από τους δύο ερωτηθέντες δεν απάντησε επαρκώς, αν και μίλησαν αρκετή ώρα. Συνοψίζοντας ταχύτατα τις απαντήσεις (όπως τις αντιλλήφθηκα):
α. "Ο εμπειρογνώμονας δεν πρέπει να είναι εξαρτημένος από εργαλείο". Εγώ εδώ αντιλλαμβάνομαι νύξη του style: Αν έχω αγοράσει το EnCase δε σημαίνει πως είμαι και εμπειρογνώμονας και πολύ σωστά, αλλά δε λέει κάτι για το ποιος μπορεί να είναι εμπειρογνώμονας.
β. "Ο εμπειρογνώμονας δε μπορεί να είναι άτομο, αλλά Αρχή". Έχω φοβερές διαφωνίες με αυτή την άποψη. Δεν είναι δυνατό να εντάξει κανείς όλους τους digital forensics experts στη Χώρα κάτω από μια Αρχή. Αυτό που μπορεί να κάνει είναι να θέσει κανόνες για το ποιος μπορεί να βρίσκεται σε Μητρώα digital forensics experts (φυσικών προσώπων και εταιριών) ώστε ο Πολίτης όταν χρειάζεται τεχνικό σύμβουλο και δεν ξέρει που να απευθυνθεί να έχει ένα σημείο εκκίνησης. Το ΤΕΕ για παράδειγμα τηρεί (και μπορεί να επεκτείνει) τέτοια Μητρώα για τα μέλη του όπως έχει δημοσιευτεί στο ΕΔ 2201 του 2001. Το ίδιο και αρκετά περιφερειακά Τμήματα.
Footnotes:
[1] Γιατί όσοι θέλουν να κάνουν ένα συνέδριο / ημερίδα / κάτι που έχει τη δυναμική να είναι ετήσιο το καταχωρούν σε ιστοχώρο της μορφής http://www.ΌνομαΣυνεδρίουΈτος.TLD δε μπορώ να καταλάβω. Μετά από 10 χρόνια θα συντηρεί κανείς 10 domains; Με βάση το παράδειγμα της ημερίδας, δεν είναι πιο κομψό το http://2006.ictsecurity.gr/ ;
[2] Αν και με δήλωση της κας. Λίλιαν Μήτρου η ΕΕΤΤ θα έπρεπε να αναφέρεται σαν Ρυθμιστική Αρχή (κατά τα λεγόμενά της "…με κίνδυνο να παρεξηγηθώ…").