Zameriava sa na ochranu kritických ľudí, informácií, systémov, zariadení a podnikových procesov, pričom považuje dôveru pracovníkov, súkromie a spravodlivé zaobchádzanie za návrhové požiadavky.
Vyspelý program kombinuje riadenie, úmerné kontroly, podporujúce hlásenie, technické a netechnické dôkazy a multidisciplinárne hodnotenie. Bezpečnosť, súkromie, právo, ľudské zdroje, vedenie a — kde je to relevantné — špecialisti bezpečnosti majú mať definované roly. Cieľom je identifikovať a adresovať rizikové podmienky skoro, nie odvodzovať zámer z izolovanej udalosti ani monitorovať každého nerozlišujúco.
Kľúčové body
Kritické aktívaIdentifikovať, čo by mohlo spôsobiť materiálnu škodu, ak by bolo zneužité, odhalené, pozmenené, zničené alebo narušené.
Redukcia príležitostiAplikovať najmenšie oprávnenia, oddelenie povinností, kontroly prístupu, bezpečné ukončenie spolupráce, kontroly údajov a monitorovanú privilegovanú aktivitu.
Kontextové hodnotenieKombinovať potvrdené informácie z autorizovaných zdrojov; zdokumentovať istotu, alternatívne vysvetlenia a rozhodovacie práva.
Úmerná reakciaMožnosti môžu zahŕňať podporu, školenie, zmeny prístupu, vyšetrovanie, korekciu procesu alebo formálne konanie podľa platnej politiky a práva.
Dôležité obmedzenieBehaviorálne alebo technické indikátory nie sú dôkazom zlomyseľného zámeru. Zaujaté, nadmerné alebo nepriehľadné monitorovanie môže ublížiť ľuďom, erodovať dôveru a vytvoriť právne a súkromné riziko.