Q:
Ako môže byť bezpečnosť projektom a procesom?
A:Otázka bezpečnosti IT je zložitá a vyžaduje si silnú a dôslednú reakciu v priebehu času. Bezpečnosť môže byť projektom aj procesom v tom zmysle, že spoločnosti môžu navrhovať bezpečnostné projekty na modernizáciu svojich systémov a zároveň vykonávať nepretržitý proces údržby a zlepšovania týchto projektov pre budúcnosť. Zložitosť druhov útokov, ktorým čelia spoločnosti a iné strany, si vyžaduje účelové, komplexné a viackanálové reakcie.
Spoločnosť môže vyvinúť konkrétny bezpečnostný projekt s vlastnou časovou osou a zdrojmi, je však pravdepodobné, že sa bude uplatňovať aj bezpečnostný proces, pri ktorom odborníci v priebehu času pracujú na zabezpečení bezpečnosti a reagovaní na akékoľvek počítačové hrozby alebo iné bezpečnostné problémy. Spoločnosti môžu ťažiť z umiestňovania zamestnancov do jednej z týchto dvoch úloh, kde tvorba a údržba sú prioritami z hľadiska ochrany obchodného tajomstva, údajov o zákazníkoch a akýchkoľvek iných cenných údajov.
Dvojaký charakter bezpečnosti IT demonštrujú správy vlády USA, ktoré hovoria o vývoji životného cyklu bezpečnostných projektov. Tieto zdroje o primeranej a komplexnej bezpečnosti poukazujú na to, že primeraná bezpečnosť často zahŕňa skôr nepretržitú ostražitosť a údržbu než jednorazovú inštaláciu alebo nastavenie. Odborníci hovoria o viacstupňovom procese bezpečnostných postupov, ktorý môže zahŕňať dátovú slučku, ktorá prijíma informácie, aby sa vytvorili budúce bezpečnostné protokoly. Vonkajšie federálne agentúry a iné skupiny často poskytujú firmám poradenstvo v súvislosti s potrebou prebiehajúcich a schopných bezpečnostných stratégií.
V komunite bezpečnosti existuje myšlienka, že bezpečnosť je viac než len architektúra zabezpečenia, že ide o druh živého procesu, v ktorom sa odborníci musia venovať technológiám, ktoré spoločnosť používa na primerané podnikové zabezpečenie. Môže to zahŕňať dôkladné monitorovanie sieťových zdrojov, vznikajúce politiky v oblasti zabezpečenia koncových bodov, reakcie a reakcie na nové vírusy, malware a útoky alebo čokoľvek iné, čo v priebehu času zvyšuje bezpečnostnú architektúru.