Što je holistička sigurnost?

Holistička sigurnost je oblik sigurnosti koji djeluje na više, potpuno integriranih razina. Ovaj pristup sigurnosti može se primijeniti za osiguranje strukture, računalne mreže, kampusa i bilo kojeg broja drugih stvari koje bi mogle trebati osigurati. Temeljna ideja holističke sigurnosti je da se sustavi moraju smatrati cjelinom kako bi se postigla najveća razina sigurnosti; iako je važno biti svjestan pojedinačnih aspekata sustava, načini na koji ti aspekti rade zajedno također su ključni dio sigurnosnog sustava.

Zajedno s holističkom sigurnošću primjenjuje se nekoliko različitih područja sigurnosti. Prva je sigurnosna tehnologija, zajedno sa sigurnosnim softverom, koji je namijenjen dodatnoj sigurnosti. To može uključivati ​​sve, od brava na vratima do softverskih programa koji odbijaju pristup neovlaštenom osoblju na mreži. Drugi aspekt holističke sigurnosti je primjena procedura, što uključuje stvaranje učinkovitih sigurnosnih procedura koje će provoditi ljudi koji su u interakciji sa sustavom.

Konačno, ljudi su još jedan ključni dio holističkog sigurnosnog programa. Ovi programi prepoznaju da ljudi koji rade unutar sustava mogu biti sastavni dio njegove sigurnosti. Jedan aspekt korištenja ljudi uključuje traženje povratnih informacija od ljudi, a posebno traženje od ljudi da identificiraju sigurnosne rupe, pri čemu zaposlenici moraju biti svjesni da neće biti kazni za ukazivanje na sigurnosne propuste. Isto tako, ljudi mogu biti uključeni u formuliranje učinkovitijih sigurnosnih politika, budući da često najintimnije poznaju sustav i svjesni su područja potencijalnog poboljšanja.

Holistički pristup također izbjegava tendenciju dodavanja slojeva za slojevima sigurnosti koji se međusobno ne povezuju. Umjesto toga, sustav radi zajedno, uz izbjegavanje zakrpa i drugih nepovezanih elemenata. To osigurava da svi sustavi koji se koriste za sigurnost mogu međusobno komunicirati. Zamislite, na primjer, kompleks s dvije stražarnice. Kada stražari mogu međusobno razgovarati, to je primjer holističke sigurnosti. Kada čuvari nemaju sredstava za komunikaciju, a možda i ne znaju za postojanje druge stražarnice, ne rade kooperativno na smanjenju sigurnosnih prijetnji.

Provedba holističkih sigurnosnih programa može uključivati ​​doprinose sigurnosnih konzultanata, zaposlenika i članova tvrtke odgovorne za rukovanje sigurnošću. Ove vrste programa mogu biti temeljne zamjene, u kojima se sve počinje ispočetka, ili remont sustava koji su dizajnirani da ih pojednostave bez potrebe njihove zamjene.