Azt vizsgálja, mit tanulhat a támadó a megfigyelhető indikátorokból — amelyek egyenként gyakran nem minősítettek vagy nem érzékenyek —, és arányos ellenintézkedéseket alkalmaz, hogy ezeket az indikátorokat ne lehessen hasznos felderítéssé kombinálni.
Az OPSEC jellemzően visszatérő, ötlépéses folyamatként szerveződik: a kritikus információ azonosítása, a fenyegetések elemzése, a sebezhetőségek és indikátorok elemzése, a kockázat felmérése és az ellenintézkedések alkalmazása. A hatékonyságot ezután a műveletek és a támadói képességek változásával együtt kell értékelni.
Legfontosabb pontok
Kritikus információMeg kell határozni azt a korlátozott tényhalmazt, amelyre a támadónak szüksége lenne egy cél meghiúsításához, az időzítés megjóslásához, a képesség következtetéséhez, a célpont kiválasztásához vagy egy gyengeség kihasználásához.
Expozíció és kockázatMeg kell vizsgálni a képes támadókat, a gyűjtési lehetőségeket, a nyilvános és belső indikátorokat, a sebezhetőségeket, a valószínű következtetéseket, a következményeket és a védelem költségét.
EllenintézkedésekMódosítani kell az időzítést vagy a viselkedést, csökkenteni kell a szükségtelen nyilvánosságot, kontrollálni kell a hozzáférést, jóváhagyott elfedést vagy megtévesztést kell alkalmazni, képezni kell a személyzetet, és ellenőrizni kell, hogy az intézkedések csökkentik-e a kockázatot.
Fontos korlátAz OPSEC nem szüntethet meg minden megfigyelhető indikátort, és a válogatás nélküli titkolózás akadályozhatja a safety-t, az átláthatóságot, az együttműködést vagy a küldetés megvalósítását. Az ellenintézkedéseknek felhatalmazottnak, arányosnak, törvényesnek kell lenniük, és a nem szándékolt hatásokat értékelni kell.