Архитектурный подход к корпоративной информационной безопасности
Abstract
Информационная безопасность может быть сложной задачей из-за многочисленных путей, по которым может пройти злоумышленник. Всем компаниям нужны методы для защиты оборудования, программного обеспечения и каналов связи мобильных систем, внутренних сетей, трафика электронной почты и так далее. Прежде чем разработать метод, менеджеры должны привлечь технический и нетехнический персонал, чтобы ответить на следующий вопрос: «Как мы храним, обрабатываем и передаем данные безопасным образом?» Чтобы эффективно ответить на этот вопрос, потребуется процесс совместной работы, в котором участвуют многие люди, не считающиеся экспертами по безопасности. Цели безопасности должны измеряться не деньгами, а успехом. Каждая предотвращенная атака обеспечит стабильность корпоративной прибыли. Корпорациям следует рассмотреть возможность разработки целей безопасности и согласования каждой из них с бизнес-целью. Какой бы ни была цель безопасности, корпорации должны рассмотреть возможность участия в процессе оценки архитектурных рисков.