Még március 23-án jelent meg egy cikk a Heise.de oldalon, amiben arról írnak, hogy a német rendőrség tisztjei Németország-szerte személyesen értesítették érintett(nek gondolt) vállalatokat egy súlyos sérülékenységről, amik a Windchill és FlexPLM rendszereket érintett. Most hagyom, hogy kicsit végiggondolja mindenki. Az éjszaka közepén (pontosabban hajnali 03:30-kor) rendőrök keltettek fel különböző cégek különböző munkatársait azzal a kérdéssel, hogy tudnak-e erről a sérülékenységről!
Ennél már csak az szebb, hogy a felkeltett és kiértesített emberek között nem egy olyan is volt, akiknek a cége nem is használta a sérülékenység által érintett rendszereket...
Ezek után bennem felmerült a kérdés, hogy vajon a német Szövetségi Bűnüldözési Irodánál (Bundeskriminalamnt) hallottak-e már arról, hogy jobb helyeken léteznek úgynevezett ISAC-ek (Information Sharing and Analysis Center) és ezek egyik elsődleges feladata az ilyen információk gyűjtése, elemzése és az érintett szervezetek megfelelő értesítése. Ugyanígy, Németországban működik a BSI (Bundesamt für Sicherheit in der Informationstechnik) nevű szervezet, aminek pont az ilyen témák kezelése (lenne?) a feladata.
Sajnos nagyon úgy tűnik, hogy a különböző állami szervek működése kiberbiztonsági kérdésekben nem csak itthon, hanem általában is erős kihívásokkal küzd. Figyelembe véve, hogy egy egyre veszélyesebb világban élünk (elég csak az orosz-ukrán vagy az amerikai-izraeli-iráni háborúk nyomán tapasztalt, kritikus infrastruktúrákat is érintő kibertámadásokra gondolnunk), ezek a hiányosságok és hibák egyre súlyosabbnak tűnnek.
