Koje su različite vrste sigurnosne akreditacije?

Sigurnosna akreditacija može se kretati od vjerodajnica koje web-mjesto održava kako bi se korisnicima osigurao integritet šifriranih podataka, do diploma koje se daju polaznicima sigurnosnih obuka. Vrsta akreditacije koja bi bila potrebna i primjerena ovisi o zahtjevu. U svim slučajevima, proces dobivanja sigurnosne akreditacije trebao bi uključivati ​​neutralnu treću stranu sposobnu donijeti uravnoteženu i nepristranu ocjenu. Ta ista strana ima ovlasti opozvati akreditaciju ako smatra da primatelj više ne ispunjava standarde koje postavlja.

U računalstvu je sigurnosna akreditacija neophodna kako bi se korisnicima uvjerilo da su sustavi sigurni. Mnogi sustavi imaju ugrađene zaštitne mjere i neće komunicirati sa sustavom ili web-mjestom kojima nedostaje sigurnosni certifikat. Na primjer, softver preglednika će upozoriti korisnika ako je vjerodajnica web-mjesta istekla, ne odgovara ili se čini da ima neki drugi problem. Korisnik može odlučiti hoće li nastaviti s dijeljenjem povjerljivih informacija ili će se povući.

Računalni sustavi mogu biti predmet revizije od strane akreditacijskih agencija s ovlastima za procjenu sustava i utvrđivanje razine sigurnosti koju pruža korisnicima. Ove agencije također mogu ponuditi obuku za zaposlenike kako bi mogli naučiti o sigurnosnim protokolima. Oni mogu ocjenjivati ​​zaposlenike kako bi utvrdili jesu li kvalificirani za rad u sustavu; na primjer, revizor bi mogao tražiti da vidi obrazovne zapise za članove osoblja i mogao bi voditi intervjue ili testove kako bi vidio koliko znaju o računalnoj sigurnosti.

Takve revizije mogu biti korisne za sve, od provjere državnih računala do revizije proizvodnog procesa za kreditne kartice i povezane sustave. Sigurnosna akreditacija također može uključivati ​​obuku i certificiranje osoblja koje radi s povjerljivim i osjetljivim informacijama. Bolnički zaposlenici, na primjer, trebaju obuku o povjerljivosti kako bi zaštitili privatnost pacijenata. Bolnici će možda trebati akreditacija kako bi se kvalificirala za određene osiguravajuće proizvode kao što je pokriće za nesavjesno liječenje ili za rad s određenim pružateljima osiguranja koji nude pokriće pacijentima.

Proces dobivanja sigurnosne akreditacije može biti dugotrajan i skup. Jasna je prednost mogućnost pristupa većem broju kupaca i pogodnosti koje mogu platiti troškove dobivanja i održavanja sigurnosne akreditacije. Ako tvrtke imaju poteškoća s troškovima, možda će moći dobiti financijsku pomoć ako mogu dokumentirati potrebu i pokazati kako će koristiti svoju akreditaciju. Javne potpore, na primjer, dostupne su institucijama poput bolnica i škola koje moraju unaprijediti svoje sigurnosne mjere.