Krüptokontseptsioon
turvafunktsioonid olla piisavad, mistõttu võib olla vajalik kasutada täiendavaid
turvatooteid. Tüüpilisteks näideteks on juurdepääsukontroll, juurdepääsuõiguste
haldamine ja kontroll, logimine ning krüpteerimine.
IT-süsteemides tuleb nt tagada, et
- IT-süsteemi saavad kasutada ainult volitatud isikud (vt lisaks BDSG,
juurdepääsukontroll). Selleks tuleb välja valida sobivad autentimismehhanismid.
- kasutajad pääsevad andmetele ligi ainult sellisel määral, mis on vajalik tööülesannete
täitmiseks. Siin on abiks sobiv kasutajate eraldamine ja õiguste määramine.
- ebakorrapärasused ja manipulatsioonikatsed oleks nähtavad. Siin on abiks
logimisfunktsioonid, krüpteerimine ja digitaalsed allkirjad.
- andmed oleks juhusliku hävitamise või kaotamise eest kaitstud (käideldavuse
kontrollimine). Siin on abiks nt varundusprogrammid.