Mikä on kokonaisvaltainen turvallisuus?

Kokonaisvaltainen turvallisuus on tietoturvan muoto, joka toimii useilla täysin integroiduilla tasoilla. Tämä lähestymistapa turvallisuuteen voidaan suojata rakenne, tietokoneverkko, kampus ja kaikki muut asiat, jotka saattavat vaatia suojaamista. Kokonaisvaltaisen turvallisuuden taustalla oleva ajatus on, että järjestelmiä on pidettävä kokonaisuuksina parhaan turvallisuustason saavuttamiseksi; Vaikka on tärkeää olla tietoinen järjestelmän yksittäisistä näkökohdista, nämä näkökohdat toimivat yhdessä myös keskeisessä osassa turvajärjestelmää.

Useita eri turvallisuusalueita sovelletaan yhdessä kokonaisvaltaisen turvallisuuden kanssa. Ensimmäinen on tietoturvatekniikka ja tietoturvaohjelmisto, joiden tarkoituksena on lisätä turvallisuutta. Tämä voi sisältää kaiken oven lukkoista ohjelmistoihin, jotka estävät pääsyn verkon valtuuttamattomille henkilöille. Toinen kokonaisvaltaisen turvallisuuden osa on menettelyjen soveltaminen, johon kuuluu tehokkaiden turvamenettelyjen luominen järjestelmän käyttöön vuorovaikutuksessa olevien ihmisten käyttöön.

Lopuksi ihmiset ovat toinen tärkeä osa kokonaisvaltaista turvallisuusohjelmaa. Nämä ohjelmat tunnustavat, että järjestelmässä työskentelevät ihmiset voivat olla olennainen osa järjestelmän turvallisuutta. Yksi osa ihmisten käyttämistä on pyytää palautetta ihmisiltä ja erityisesti pyytää ihmisiä tunnistamaan turva -aukot. Työntekijöille tiedotetaan, että tietoturvavirheiden osoittamisesta ei rangaista. Ihmiset voivat myös osallistua tehokkaampien turvallisuuspolitiikkojen muotoiluun, koska he tuntevat järjestelmän usein läheisimmin ja ovat tietoisia mahdollisista parantamisalueista.

Kokonaisvaltaisella lähestymistavalla vältetään myös taipumus lisätä kerroksia suojakerroksiin, jotka eivät liity toisiinsa tai ole yhteydessä toisiinsa. Sen sijaan järjestelmä toimii yhdessä välttäen laastareita ja muita irrallisia elementtejä. Tämä varmistaa, että kaikki turvallisuuteen käytetyt järjestelmät voivat olla vuorovaikutuksessa keskenään. Kuvittele esimerkiksi yhdistelmä, jossa on kaksi vartiota. Kun vartijat voivat puhua keskenään, tämä on esimerkki kokonaisvaltaisesta turvallisuudesta. Kun vartijoilla ei ole kommunikointivälineitä, eivätkä ehkä edes tiedä toisen vartiotalon olemassaolosta, he eivät toimi yhteistyössä vähentääkseen turvallisuusuhkia.

Kokonaisvaltaisten turvaohjelmien toteuttaminen voi edellyttää tietoturvakonsulttien, työntekijöiden ja tietoturvan käsittelystä vastaavien yritysten jäsenten panosta. Tämäntyyppiset ohjelmat voivat olla pohjaratkaisuja, joissa kaikki aloitetaan alusta, tai järjestelmien uudistuksia, jotka on suunniteltu virtaviivaistamaan niitä välttämättä korvaamalla niitä.