F:
Hur kan säkerhet vara både ett projekt och en process?
A:Frågan om IT-säkerhet är en komplex fråga som kan kräva ett starkt och konsekvent svar över tid. Säkerhet kan vara både ett projekt och en process i den meningen att företag kan utforma säkerhetsprojekt för att uppgradera sina system samtidigt som de genomför en kontinuerlig process för att underhålla och förbättra dessa projekt för framtiden. Komplexiteten i de typer av attacker som företag och andra parter står inför kräver dedikerade, komplexa och multikanalsvar.
Ett företag kan utveckla ett specifikt säkerhetsprojekt med sin egen tidslinje och resurser, men det är troligt att en säkerhetsprocess också kommer att tillämpas, där proffs arbetar över tid för att säkerställa säkerhet och svara på cyberhot eller andra säkerhetsproblem. Företag kan dra nytta av att placera personal i någon av dessa två roller, där skapande och underhåll är båda prioriteringarna när det gäller att skydda affärshemligheter, kunddata och andra värdefulla datatillgångar.
IT-säkerhetens dubbla karaktär visas i de amerikanska regeringens rapporter som talar om livscykelutveckling för säkerhetsprojekt. Dessa resurser för tillräcklig och omfattande säkerhet påpekar att adekvat säkerhet ofta involverar pågående vaksamhet och underhåll, snarare än en engångsinstallation eller installation. Experter talar om en flerstegsprocess för säkerhetspraxis, som kan inkludera en dataslinga som tar in information för att bygga framtida säkerhetsprotokoll. Utanför federala byråer och andra grupper rådgör ofta företag om behovet av pågående, kapabla säkerhetsstrategier.
Inom säkerhetsgemenskapen finns det idén att säkerhet är mer än bara säkerhetsarkitektur, att det är en slags levnadsprocess där proffsen måste ta hand om den teknik som företaget använder för adekvat företagssäkerhet. Detta kan innebära en noggrann övervakning av nätverksresurser, nya policyer för slutpunktssäkerhet, svar och reaktioner på nya virus, skadlig programvara och attacker eller något annat som förbättrar en säkerhetsarkitektur över tid.
