Kas yra holistinis saugumas?

Holistinis saugumas yra saugumo forma, kuri veikia keliais, visiškai integruotais lygiais. Šis požiūris į saugumą gali būti taikomas siekiant apsaugoti struktūrą, kompiuterių tinklą, miestelį ir daugybę kitų dalykų, kuriuos gali reikėti apsaugoti. Pagrindinė holistinio saugumo idėja yra ta, kad sistemos turi būti laikomos visumomis, kad būtų pasiektas didžiausias saugumo lygis; Nors svarbu žinoti atskirus sistemos aspektus, būdai, kuriais šie aspektai veikia kartu, taip pat yra pagrindinė apsaugos sistemos dalis.

Kartu su holistiniu saugumu taikomos kelios skirtingos saugumo sritys. Pirmoji yra saugos technologija kartu su saugos programine įranga, kuria siekiama padidinti saugumą. Tai gali apimti viską, nuo durų spynų iki programinės įrangos, neleidžiančių neįgaliotiems darbuotojams prisijungti prie tinklo. Kitas holistinio saugumo aspektas yra procedūrų taikymas, kuris apima veiksmingų saugumo procedūrų kūrimą, kurias gali įgyvendinti žmonės, kurie sąveikauja su sistema.

Galiausiai žmonės yra dar viena svarbi holistinės saugumo programos dalis. Šios programos pripažįsta, kad sistemoje dirbantys žmonės gali būti neatsiejami nuo sistemos saugumo. Vienas iš žmonių naudojimo aspektų yra prašyti žmonių atsiliepimų ir konkrečiai prašyti, kad žmonės nustatytų saugumo spragas, o darbuotojai būtų informuojami, kad nebus baudžiama už saugumo trūkumus. Taip pat ir žmonės gali būti įtraukti į efektyvesnės saugumo politikos formavimą, nes dažnai geriausiai išmano sistemą ir žino sritis, kurias galima tobulinti.

Taikant holistinį požiūrį taip pat išvengiama tendencijos pridėti saugumo sluoksnių, kurie nesusieja arba nesusijungia vienas su kitu. Vietoj to, sistema veikia kartu, vengiant pataisų ir kitų nesusijusių elementų. Tai užtikrina, kad visos saugumui naudojamos sistemos gali sąveikauti viena su kita. Įsivaizduokite, pavyzdžiui, kompleksą su dviem sargybiniais. Kai sargybiniai gali kalbėtis tarpusavyje, tai yra holistinio saugumo pavyzdys. Kai sargybiniai neturi galimybių bendrauti, o galbūt net nežino apie kitos sargybinės egzistavimą, jie nebendradarbiauja, kad sumažintų grėsmes saugumui.

Įgyvendinant holistines saugos programas gali prisidėti saugos konsultantai, darbuotojai ir už saugumą atsakingi įmonės nariai. Tokio tipo programos gali būti pakeitimas, kai viskas pradedama iš naujo, arba sistemų kapitalinis remontas, skirtas jas supaprastinti, nebūtinai jų pakeičiant.