Wat is holistische beveiliging?
Holistische beveiliging is een vorm van beveiliging die op meerdere, volledig geïntegreerde niveaus werkt. Deze benadering van beveiliging kan worden gebruikt om een structuur, een computernetwerk, een campus en een aantal andere dingen te beveiligen die mogelijk moeten worden beveiligd. Het onderliggende idee achter holistische beveiliging is dat systemen moeten worden beschouwd als gehelen om het hoogste beveiligingsniveau te bereiken; hoewel het belangrijk is om op de hoogte te zijn van individuele aspecten van een systeem, zijn de manieren waarop deze aspecten samenwerken ook een belangrijk onderdeel van een beveiligingssysteem.
Verschillende gebieden van beveiliging worden toegepast samen met holistische beveiliging. De eerste is beveiligingstechnologie, samen met beveiligingssoftware, die is bedoeld om beveiliging toe te voegen. Dit kan alles omvatten, van de sloten op de deuren tot de softwareprogramma's die toegang weigeren aan onbevoegd personeel op een netwerk. Een ander aspect van holistische beveiliging is de toepassing van procedures, waarbij effectieve beveiligingsprocedures moeten worden ontwikkeld die kunnen worden geïmplementeerd door mensen die interactie hebben met het systeem.
Ten slotte zijn mensen een ander belangrijk onderdeel van een holistisch beveiligingsprogramma. Deze programma's erkennen dat mensen die binnen een systeem werken een integraal onderdeel van de beveiliging kunnen zijn. Een aspect van het gebruik van mensen is het vragen van mensen om feedback, en specifiek vragen dat mensen beveiligingslekken identificeren, waarbij werknemers bewust worden gemaakt dat er geen straffen zijn voor het wijzen op beveiligingsfouten. Evenzo kunnen mensen worden betrokken bij de formulering van een effectiever beveiligingsbeleid, omdat ze het systeem vaak zeer goed kennen en zich bewust zijn van gebieden die mogelijk kunnen worden verbeterd.
De holistische benadering vermijdt ook de neiging om lagen toe te voegen aan beveiligingslagen die niet met elkaar communiceren of met elkaar verbonden zijn. In plaats daarvan werkt het systeem samen, met het vermijden van patches en andere onsamenhangende elementen. Dit zorgt ervoor dat alle systemen die voor beveiliging worden gebruikt met elkaar kunnen communiceren. Stel je bijvoorbeeld een compound voor met twee wachthuizen. Wanneer de wachthuizen met elkaar kunnen praten, is dit een voorbeeld van holistische veiligheid. Wanneer de bewakers geen communicatiemiddelen hebben en misschien niet eens weten dat er een ander wachthuis bestaat, werken ze niet samen om de veiligheidsrisico's te verminderen.
Het implementeren van holistische beveiligingsprogramma's kan de input zijn van beveiligingsadviseurs, medewerkers en leden van een bedrijf dat verantwoordelijk is voor de beveiliging. Dit soort programma's kunnen grondvervangers zijn, waarbij alles opnieuw wordt gestart, of revisies van systemen die zijn ontworpen om ze te stroomlijnen zonder ze noodzakelijkerwijs te vervangen.