Кибербиобезопасность: новая угроза в эпоху цифровой биологии
Биология и биотехнологии вступили в цифровую эпоху, но политика безопасности в этой сфере не успевает за развитием технологий. Об этом предупреждает группа учёных в статье, опубликованной 7 декабря в журнале Trends in Biotechnology.
Устаревшие подходы к безопасности
Традиционная политика биобезопасности и биозащиты была сосредоточена на физическом сдерживании образцов. Однако сегодня проекты часто имеют цифровое измерение: легко прочитать последовательности ДНК или синтезировать ДНК на основе последовательностей, доступных в биоинформатических базах данных, таких как GenBank. Это вводит новый класс рисков.
Два типа угроз
- Биобезопасность (Biosafety): Процедуры, предотвращающие случайное воздействие патогенов или их выброс (спецодежда, стерилизация, шлюзы).
- Биозащита (Biosecurity): Политика, связанная с перемещением, цепочками поставок или террористической деятельностью (случайный или умышленный вывоз опасных материалов).
Эти меры не защищают от угроз, возникающих на стыке вычислительных и экспериментальных процессов.
Новая реальность и новые риски
Программные инструменты могут проектировать последовательности ДНК с новыми свойствами, а методы синтеза генов теоретически могут быть использованы для создания биологического оружия на основе геномных последовательностей патогенов. Правительство США уже разработало новые руководства по скринингу для поставщиков услуг синтеза генов.
Риски кибербиобезопасности — это не только сценарии судного дня. Спектр широк: от ошибок с маркировкой образцов в лаборатории до излишнего наивного доверия между партнёрами в биотехнологических цепочках поставок.
Необходимость изменений
Авторы проводят аналогию с эволюцией кибербезопасности: десятилетия назад можно было работать без паролей, а сегодня большинство людей осознаёт базовые принципы защиты. Такой же уровень осведомлённости необходим и в науках о жизни, причём изменения не должны быть реакцией на крупный инцидент.
Рекомендации
Учёные предлагают:
- Обучение сотрудников.
- Системный анализ потенциальных уязвимостей.
- Разработку новых политик для предотвращения и обнаружения инцидентов безопасности.
Как пишут авторы: «Как только представители сообщества осознают риски кибербиобезопасности, они смогут начать внедрять защитные меры в своей рабочей среде и работать с регуляторами над разработкой политик для предотвращения нарушений».
