Ami összeköti a CypSec-et és a HackerTale-t, az a közös értékrend. Mindkét kezdeményezés abból indul ki, hogy a kiberbiztonság közösségi felelősség, amelyet etika, hozzáférhetőség és közös tanulás formál. A CypSec olyan szolgáltatásokat és eszközöket fejleszt, amelyek a digitális védekezést intuitívabbá és átláthatóbbá teszik, míg a HackerTale egy olyan közösséget épített, ahol a kíváncsiság, a tudás és a mentorálás kapuőrzés nélkül fejlődhet. Ez a szinergia természetes: ugyanazon ökoszisztéma különböző részei, amelyek eltérő módon, de ugyanazért a célért dolgoznak.
A hongkongi hackerkultúrából indult HackerTale-t Kazel Lau alapította azzal a céllal, hogy egy képviselettel bíróbb, védettebb és elvhűbb közösség jöhessen létre. Soha nem jelentett üzleti haszonszerzést célzó projektet – és éppen ez adja az erejét. A CypSec számára a HackerTale támogatása ennek a függetlenségnek a tiszteletben tartását jelenti, nem pedig annak bekebelezését. Ez a partnerség a kölcsönös bizalomra és az összehangolt szándékra épül: az értelmes oktatás támogatására, az etikus tér megőrzésére és a technikai felfedezés bátorítására azok számára, akik pozitívan kívánnak hozzájárulni a kiberbiztonsági kultúrához.
Számos térségben – különösen Ázsiában – az etikus hackelés még mindig jelentős kulturális és jogi félreértések tárgya. A HackerTale ebben a feszültségben működik, olyan forrásokat, közösségi támogatást és ítéletmentes környezetet biztosítva a tanulóknak és gyakorlóknak, akiket gyakran figyelmen kívül hagynak vagy félreértelmeznek. A közösség nemcsak tapasztalt hackereket vár, hanem mindenkit, akit érdekel a technológia, és felelősségteljesen kíván tanulni. Ez a befogadás a projekt szíve, és egyben az egyik fő oka annak, hogy a CypSec hosszú távú értéket lát a támogatásában és fejlődésének biztosításában.
Együttműködésünk célja a már jól működő elemek megerősítése – nem azok átalakítása. A CypSec biztonságos digitális infrastruktúrával, közösségbarát dokumentációs gyakorlattal és szükség esetén diszkrét érdekképviselettel támogatja a HackerTale ökoszisztémáját, különösen azokon a területeken, ahol a jogi környezet nem egyértelmű, és az etikus szándék inkább gyanút, mint támogatást vált ki. Szeretnénk, ha a HackerTale tagjai biztonságban éreznék magukat a tudás megosztásában, tesztelésében és bővítésében – anélkül, hogy ki lennének téve a visszaélésnek vagy félreértelmezésnek. Közösen segíthetünk normalizálni az etikus hackelést, és megmutathatjuk: a kiberbiztonság nem csupán egy szabályozott szakma, hanem egyfajta társadalmi hozzájárulás.
A HackerTale ereje abban rejlik, hogy soha nem engedett a közösségközpontú megközelítéséből. Ez nem egy márka. Hanem egy kollektív történet – olyan emberek írják, akik feltörekvő biztonsági szakemberek, önképzők, fejlesztők vagy kutatók, és akiket az vezérel, hogy helyesen cselekedjenek – gyakran kulturális vagy rendszerszintű nyomással szemben. A CypSec nem azért van itt, hogy ezt a történetet átírja, hanem hogy új fejezeteket adjon hozzá: nagyobb láthatóságot, erősebb védelmet, és új utakat arra, hogy a közösség tagjai kapcsolatba kerüljenek olyan szervezetekkel és mentorokkal, akik értékelik őket.
Ezt a kapcsolatot nem hagyományos partnerségként értelmezzük – és épp ez benne a lényeg. Nincsenek elvárások formális integrációra vagy értékesítési lehetőségekre. Ehelyett ez egy fejlődő szövetség az érdekképviselet, a tanulás és annak hite mentén, hogy az informális közösségek is képesek alakítani a formális rendszereket – nem pedig fordítva. Megfelelő támogatással az olyan közösségek, mint a HackerTale, megváltoztathatják azt, ahogyan a kiberbiztonságról beszélünk: nem mint szolgáltatás, amit megvásárolunk, hanem mint kultúra, amit együtt építünk.
A HackerTale tevékenységének egyik legjelentősebb eleme az önálló, társak által vezérelt tanulás iránti elkötelezettség. Hivatalos finanszírozás vagy intézményi háttér nélkül Kazel és közössége olyan teret hozott létre, ahol a tudás szabadon megosztható, és az egyének a saját tempójukban fejlődhetnek. Az ilyen tanulási környezet gyakran hatásosabb, mint a formális programok, különösen azokban a régiókban, ahol a kiberbiztonság még mindig alulreprezentált vagy félreértett terület. A HackerTale az etikus felfedezést, a nyitott tudást és a mentorálást ösztönzi, hogy tagjai gyakorlati biztonsági tapasztalatokat szerezzenek, miközben önbizalmuk is épül – ami különösen értékes a fiatalabb vagy hátrányos helyzetű technológiai tanulók számára.
A CypSec szerepe ebben támogató, nem felügyelő jellegű. Hosszú távú hozzáférést kívánunk biztosítani biztonságos eszközökhöz, például zárt fórumokhoz, sandbox környezetekhez és olyan infrastruktúrához, amely lehetővé teszi az ötletek tesztelését, a CypSec partnereivel való együttműködést és források archiválását. Emellett vizsgáljuk a lehetőségét Kazel oktatástechnológiai céljainak támogatására, különösen az olyan könnyűsúlyú, jogtudatos tanulási formák kialakításában, amelyek lehetővé teszik a biztonságos kísérletezést anélkül, hogy felesleges jogi kockázatot generálnának. Ez magában foglalja a felelős hibabejelentésről, valós esettanulmányokról és kritikai gondolkodásról szóló nyílt párbeszédeket is – ezek olyan alappillérek, amelyek gyakran hiányoznak a hagyományos akadémiai vagy vállalati képzésekből.
Gyakran előfordul, hogy az alulról szerveződő közösségek nehezen kapnak elismerést a technológiai szektor szélesebb köreiben, mivel hiányoznak az intézményi kapcsolataik, jogi helyzetük nem egyértelmű, vagy félreértések övezik a „hacker” megnevezést. Ennek a partnerségnek egyik kulcseleme, hogy ezen változtassunk. A CypSec aktívan felerősíti a HackerTale hangját saját csatornáin keresztül – nem pusztán támogatásként, hanem annak érdekében, hogy az etikus hackelés mint a kiberbiztonsági kultúrához való legitim hozzájárulás elfogadottá váljon. Ennek része lesz közös kampányok szervezése, előadói szereplések, és puha bevezetés hasonló gondolkodású kutatók felé. Célunk hidak építése, amelyek lehetővé teszik a HackerTale tagjai számára a szélesebb hálózatokhoz, üzleti lehetőségekhez és közösségi kutatási kezdeményezésekhez való hozzáférést.
A partnerség legfőbb célja a narratíva újraírása. Ha egy olyan közösség, mint a HackerTale, elismerést kap elismert biztonsági szervezetektől, az azt jelzi a nyilvánosság és a döntéshozók felé, hogy az etikus hackelésnek van helye a mai kiberbiztonsági diskurzusban. Reméljük, hogy ez a láthatóság védőhatást is kifejt majd, és tagjai számára olyan reputációs védelmet biztosít, amely visszatartja az esetleges félreértelmezést vagy zaklatást – különösen olyan jogilag szürke zónákban, ahol az etikus szándékokat gyakran gyanakvással kezelik. Ha azt szeretnénk, hogy az etikus biztonsági munka fejlődhessen, akkor meg kell mutatnunk, hogyan néz ki – lehetőleg minden decentralizált és emberközpontú vonásával együtt.
A HackerTale függetlenségre törekvő szemlélete nem jelenti azt, hogy elszigetelten kell működnie. A partnerség egyik gyakorlati előnye az az infrastruktúra és folyamati tanácsadás, amelyet a CypSec tud nyújtani. Együttműködésünk célja, hogy erőforrást biztosítson – nem korlátozást. Ez magában foglalhatja biztonságos közösségmenedzsment keretrendszerek biztosítását, jogi és etikai normákhoz igazított moderálási elvek kialakítását, vagy érzékeny adatok kezelésére szolgáló sablonok felajánlását.
A technikai oldalon túl lehetőséget látunk arra is, hogy támogassuk a HackerTale belső döntéshozatali folyamatait. Ahogy a közösség bővül, úgy nő a kockázatkezeléssel, a biztonságos részvétel lehetővé tételével, illetve a nem egyértelmű szabályozások közötti eligazodással kapcsolatos komplexitás – különösen olyan helyeken, mint Hongkong. A CypSec csapata informális szakmai eszmecserét ajánlhat stratégiai kérdésekben, például hogy hol és hogyan lehet biztonságosan működni, hogyan lehet külső kommunikációt folytatni kockázat nélkül, vagy hogyan lehet a kezdeményezés egyes elemeit fokozatosan formalizálni anélkül, hogy az alulról jövő identitást aláásnánk. Az alapelv egyszerű: nem előtte, hanem mellette haladni.
A CypSec és a HackerTale közötti partnerség válasz egy torz globális narratívára, amely gyakran homogén fenyegetésként ábrázolja a kínai kiberbiztonsági közösséget, ahelyett hogy elismerné annak sokszínűségét, etikai alapjait és társadalmi értékét. Ez a félreábrázolás nemcsak a valóságot homályosítja el, hanem elidegeníti azokat is, akik őszintén elkötelezettek a biztonság, az oktatás és a felelős innováció iránt. A HackerTale-lel való együttműködés lehetővé teszi számunkra, hogy közvetlen kapcsolatot építsünk egy olyan globális közösséggel, amelyet gyakran méltánytalanul démonizálnak. A kulturális csere és a megosztott fenyegetési intelligencia valójában a bizalom cselekedetei – ezek csökkentik a feszültséget, megelőzhetik a bűncselekményeket, és alternatívát kínálnak a hallgatás és a gyanakvás helyett.
Természetesen nem hagyjuk figyelmen kívül a komplexitást, de elutasítjuk a világ leegyszerűsített kétpólusú felosztását. Minden egyes kínai APT-ről szóló híradás mellett számos csendes támadás éri a kínai nyelvű diákokat, kutatókat és közösségeket – ezek ritkán kerülnek be európai vagy észak-amerikai jelentésekbe, ha egyáltalán említésre kerülnek. Ez az egyensúlyhiány torzítja a kockázatok közös megértését, és gyengíti azokat a kapcsolatokat, amelyek nagyobb biztonságot teremthetnének. A kiberbiztonságban a szolidaritás azt jelenti, hogy az embereket valóságukban látjuk, nem sztereotípiaként. Azt jelenti, hogy tartós kapcsolatokat építünk, még akkor is, ha ez kényelmetlenséggel jár. A bűnözés a megosztottságból él, míg a biztonság az elismeréssel kezdődik.
Ahogy a HackerTale tovább folytatja oktatási küldetését, közös célunk olyan tananyagok létrehozása, amelyek nemcsak elérhetőek, hanem különféle jogi és kulturális környezetekhez is igazíthatóak. Sok fiatal számára a hagyományos kiberbiztonsági tanterv nem elérhető – akár pénzügyi akadályok, nyelvi korlátok, vagy a helyi szabályozás hiánya miatt, amely megóvná őket a társadalmi félreértelmezéstől. Pedig bennük hatalmas lehetőség rejlik.
A CypSec és a HackerTale elveken alapuló, moduláris formátumokon fog dolgozni – olyan tanulási egységeken, amelyek újrahasznosíthatók, átalakíthatók és lokalizálhatók anélkül, hogy jogi bizonytalanságot vagy merev függőségeket jelentenének. Ezek az anyagok nem meglévő platformok másolatai lesznek, hanem az etikai és működési alapelvek oktatására összpontosítanak: hogyan kezeljük a biztonsági közléseket, hogyan kerüljük el a jogi csapdákat, és hogyan járuljunk hozzá a kiberbiztonsághoz cselekvésen – nem csupán tanúsítványokon – keresztül. A HackerTale tereptapasztalata és a CypSec architekturális szakértelme révén ez az kezdeményezés olyan eszközökkel ruházza fel a tanulókat, amelyek egyszerre tisztelik törekvéseiket és környezetüket.
Ennek az együttműködésnek az egyik legnehezebb – és legfontosabb – célja, hogy finoman formáljuk a hackelés és a kiberbiztonság megítélését a szabályozási környezetben. Noha a CypSec nem tekinti magát politikai szereplőnek, hisszük, hogy alapvető fontosságú felismerni: a túlzottan homályos vagy szankcionáló jogszabályok kárt okozhatnak az innovátoroknak, visszafoghatják a kíváncsiságot, és végső soron gyengíthetik a kiberbiztonsági ökoszisztémát.
A HackerTale-hez hasonló közösségekkel való együttműködés lehetővé teszi számunkra, hogy megértsük, hol vannak a legsürgetőbb jogi súrlódási pontok. Ezek a meglátások később a CypSec belső irányelveit vagy konzultációit is formálhatják, különösen nemzetközi keretekhez való kapcsolódás során. Hosszabb távon reméljük, hogy ez a partnerség támogatni tud egy szélesebb, kollektív hangot a modern, igazságos és inkluzív kiberbiztonsági szabályozás érdekében – olyat, amely védelmet nyújt anélkül, hogy elfojtana. És mindez azzal kezdődik, hogy figyelmesen hallgatunk azokra, akik a rendszer peremén helyezkednek el.