Foto van auteur |
Ik
vind dit een geweldig verkeersbord. In andere Europese landen is de
waarschuwing voor spelende kinderen een keurige driehoek, net als alle andere
borden die ergens voor waarschuwen. Maar in Kroatië hebben ze letterlijk out of
the box gedacht.
Dit
bord drukt heel krachtig uit waar het om gaat: spelende kinderen zijn
onberekenbaar en ze kunnen zo maar de straat op rennen – door de grenzen van
hun veilige omgeving heen breken. Het bord is ook nog eens groot en het heeft
een opvallende achtergrondkleur. Je treft het in elk dorp en in elke stad aan.
Als
je onder het bord door kijkt, dan zie je een voorbeeld van het
tegenovergestelde: een bord dat vragen oproept. Het bord verbiedt voertuigen
van meer dan vijf ton om hier te rijden; dat is op zich helder. Maar er staat
een onderbord bij, dat aangeeft dat het bord alleen geldt voor vrachtwagens. Nu
daag ik je uit om een auto te noemen, niet zijnde een vrachtauto, die zwaarder
is dan vijfduizend kilogram.
Maar
omdat ik toch wat nattigheid voel, heb ik het even bij AI gecheckt: “Zijn er
wegvoertuigen, niet zijnde vrachtauto's, die zwaarder zijn dan 5 ton?” En jawel
hoor, mijn blik was te nauw: het universum bestaat niet slechts uit gewone
personen- en vrachtauto’s, maar er rijden ook frivolere voertuigen over onze
wegen: zware SUV’s en pick-up trucks, grote campers, speciale voertuigen
(Copilot noemt mobiele medische units, mobiele kantoren en filmproductievoertuigen)
en landbouw- en bouwvoertuigen. Dat zijn allemaal geen vrachtwagens, maar ze
zijn wel te zwaar voor deze weg. Tenzij dat onderbord erbij staat.
Vervolgens
vraag je je natuurlijk af wat dan het eigenlijke probleem is. Kennelijk mag de
weg (of gaat het om de brug links op de foto?) niet te zwaar belast worden,
maar vormt een grote belasting slechts een probleem als die door een
vrachtwagen wordt veroorzaakt. Vroeger zou je over zo’n kwestie een flinke boom
hebben opgezet met collega’s, maar ja, thuiswerken hè. Toch maar weer aan AI
voorgelegd en wat blijkt: het gewicht zelf – of zoals Copilot het correct
noemt: de massa – hoeft niet het probleem te zijn. Misschien wil men de
geluidsoverlast beperken of de verkeersveiligheid bevorderen. Andere
AI-argumenten laat ik hier achterwege omdat ik ze minder overtuigend vind.
Twee
borden, twee totaal verschillende belevingen. Het ene veroorzaakt een
wow-effect en was de reden om deze foto te nemen, het andere roept vraagtekens
op en viel pas op toen ik de foto tijdens het schrijven van deze blog eens goed.
Is dat erg? Ik denk het niet. Ik behoor namelijk niet tot de doelgroep van het
tweede bord; mijn rijbewijs gaat maar tot 3,5 ton. Al rijdend zou ik er geen
acht op slaan. Het eerste bord daarentegen moet iedere bestuurder aanspreken. Niemand
wil een kind onder z’n wielen krijgen.
Zo
werkt het ook in de informatiebeveiliging. Sommige dingen zijn voor iedereen
belangrijk, zoals goede wachtwoordhygiëne betrachten en op je hoede zijn voor
phishing. Het belang van andere zaken hangt af van wie je bent. Een
netwerkbeheerder moet uitkijken dat hij niemand ongecontroleerde toegang tot
het bedrijfsnetwerk verschaft, terwijl iemand van de financiële administratie
moet opletten dat hij geen valse facturen betaalt. Dat betekent dat we onze
voorlichting moeten aanpassen aan de doelgroep. Maar helaas zijn de
informatiebeveiligers in menige organisatie te druk om hun
awareness-activiteiten te differentiëren. En dus blijven we steken in
goedbedoelde, maar soms te algemene voorlichting.
Hoe
kunnen we dat doorbreken? Als extra mensen in dienst nemen geen optie is, dan
kunnen we misschien de hulp inroepen van de doelgroepen zelf. Daar zitten
namelijk vaak al mensen die heel behoorlijk op de hoogte zijn van de specifieke
risico’s waarmee hun team te maken heeft. Zij willen hun kennis en vaardigheden
graag delen met hun directe collega’s. We kunnen hen ondersteunen door ze een
zekere status te verlenen. In sommige organisaties noemen ze dit security
champions. Ik vind dat wel een mooie titel. Het zijn onze kampioenen in het
werkveld. Laten we hen koesteren en helpen.
Word jij onze eerste security champion?
Volgende
week verschijnt er vanwege een volle agenda mogelijk geen Security (b)log.
En in de grote boze buitenwereld …
- adviseert een internationale groep inlichtingendiensten over het omgaan met Chinese staatshackers.
- dreigen cybercriminelen dat ze AI gaan voeden met de buitgemaakte gegevens.
- verkoopt deze dashcam-fabrikant jouw beelden door. En nu zijn ze gehackt.
- worden bejaarden in drie stappen bestolen.
- denkt de Venezolaanse president dat zijn telefoon niet kan worden gehackt (ik zou me eerder druk maken over de vraag welke extraatjes de Chinezen hebben toegevoegd).
- valt AI voor dezelfde psychologische trucs als mensen.
- is sextortion niet altijd bluf.
- vertrouwde gelukkig toch al niemand deze certificaten.
- geeft dit artikel meer achtergrond bij de certificaten-blunder.
Geen opmerkingen:
Een reactie posten