It-sikkerhedsfolk fokuserer for meget på it

Artiklen blev oprindeligt publiceret den 25/7/2002

To forskere mener, at de ansvarlige for it-sikkerhed bør se mere på virksomheden og mindre på teknologien.

Julia Allen og Carol Sledge fra Software Engineering Institute på Carnegie Mellon University slår til lyd for, at sikkerhedsfolk skal se på helheden i stedet for komponenterne. Hvor it-sikkerhed efter deres mening i dag er præget af fokus på teknisk beskyttelse af enkelt-komponenter, skal it-folkene i stedet lære at se på virksomhedens overordnede evne til at overleve et angreb.

Netop denne "overlevelsesevne" har givet navn til de tos artikel, "Information Survivability: Required Shifts in Perspective". I artiklen nævner de syv områder, hvor sikkerhedsperspektivet har ændret sig. For eksempel var it-systemer tidligere centralt styrede og med velkendte, forhåndsgodkendte brugere. I dag er de fleste systemer decentrale og med mange ukendte brugere.

Links