25.03.2002 МненияСпециалист по криптографии Брюс Шнайер удачно заметил, что безопасность — это не продукт, а процесс. В сфере обеспечения информационной безопасности у нас в России, к сожалению, многие процессы происходят в противоречащем здравому смыслу порядке: сначала организация создает сегменты корпоративной сети, затем создает и внедряет корпоративные информационные системы и... начинает создавать системы защиты от проникновения в эти системы и несанкционированного доступа к информации. В результате системы становятся громоздкими, управлять ими оказывается трудно, к тому же они начинают конфликтовать друг с другом. Хаотическое планирование приводит к усложнению анализа уязвимости. И наконец, из-за того, что задачи обеспечения безопасности не были поставлены изначально, стоимость решений повышается. Начинаем ...
читать далее.