Kuna enamik kasutuselolevaid turvametoodikaid, -standardeid ja -hindesüsteeme põhinevad traditsioonilisel kolmekomponendilisel käsitlusel, on seda üldiselt järgitud ka käesolevas raamatus. Viiteid puutepunktidele töökindluse ja ohutuse probleemidele on esitatud riskianalüüsi osas, eriti seoses Rahvusvahelise Elektrotehnikakomisjoni eelstandardiga IEC 1508, mis muuhulgas spetsifitseerib nõuded käideldavusele ja terviklusele töökindluse ja ohutuse eesmärgil. Turvalisuse rikkumine Kaitstavate varade soovimatu olekumuutus ei tarvitse toimuda silmapilkselt. Enamasti on see mitmeastmeline protsess, mille eri järke on rikkumiste tuvastamiseks ja kaitsevahendite kavandamiseks kasulik piiritleda ja eristada. ISO 2382-8 esitab selleks joonisel 1 oleva skeemi, mis võtab kokku rikkumisprotsessi eri järgud ja nende realiseerumise tagajärjed.
9 4. Miks on turvalisus oluline Kõigi eelnevalt tutvustatud erinevate teenuste puhul on turvalisus ülioluline, et kolmandad isikud ei pääseks ligi patsientide konfidentsiaalsetele terviseandmetele. Samas ei tule tähelepanu pöörata mitte ainult portaalis olevate andmete konfidentsiaalsusele, vaid ka käideldavusele ning terviklusele. Miks on käideldavus oluline? Kujutlege hetkeks olukorda, kus olete patsiendi rollis operatsioonilaual ning teie terviselugu ei ole arstile kättesaadav: kõik eelnevad analüüsid ning uuringud on kadunud ning teile manustatakse operatsiooni käigus näiteks mõnda allergeeni. Seetõttu on väga oluline tagada, et andmed oleks õigeaegselt õigele inimesele kättesaadavad. Kui ei suudeta tagada andmete terviklust, võib juhtuda näiteks nii, et inimesele määratakse alusetult
Ubuntu kasutab AppArmorit. Sisseehitatud programmide usaldustase on kõrgem kui isekirjutatud või alla laetud programmidel, mistõttu salastatud sisuga faili avamine õnnestub ainult sisseehitatud programmiga, aga mitte teistega. MAC head ja vead · Trooja hobuste probleem on likvideeritud · Kasutajate kokkumängust tingitud salakanalid nende vahel on alles · Konfidentsiaalsuse tagamine on olemas, "pime kirjutamine" võib terviklusele probleemiks saada - sisu ei näe, aga juurde kirjutada on võimalik · Väga jäik ja staatiline -- kasutajad ja protsessid ise ei saa objektide turvatasemeid muuta - vajab keskset haldamist · Jäikuse tõttu enamasti sobimatu kommertsmaailma · Ei saa automaatselt rakendada võimalikku kollektiivpääsu - nt kui on vaja fail teha 10-le kättesaadavaks, siis ei ole võimalik seda teha grupina, tuleb teha sobiv turvatüüp, määrata