Krüptokontseptsioon
1 Reeglite puudumine või puudulikkus
Seoses infotöötluse kasvuga, aga ka töödeldava info kaitsevajadusega, suureneb järjest
kogu asutust hõlmavate reeglite ja juhendite tähtsus. Selle eesmärgiks on tagada info
turvalisus.
Reeglid võivad hõlmata erinevaid valdkondi, seda alates pädevuse küsimusest kuni
kontrollülesannete jagamiseni. Reeglite puudumise või puudulikkuse mõju käsitletakse
näidete varal koos teiste ohtudega ohukataloogis G2.
Tihti ei sobitata informatsiooni turvalisuse seisukohalt olulisi tehnilisi,
organisatoorseid
või isikkooseisu muudatusi olemasolevate reeglitega. Vananenud reeglid võivad
põhjustada tõrkeid. Probleeme võivad tekitada ka arusaamatud või halvasti sõnastatud
reeglid, mida võidakse valesti mõista.
Seda, et reeglite puudulikkus võib põhjustada kahju, ilmestavad järgmised näited.