2.7.2 Turvaküsimused akronüümi CIA kontekstis

Ilmselt on vajalik kavandada vastumeetmeid iga riski vähendamiseks.
Jaotades võimalikud lahendused vastavalt kaalutletud turvalisuse aspektidele, võib sõnastada järgmised nõuded:
- Mis puudutab konfidentsiaalsust, siis esimene vastumeede on korrektne lubade (õiguste) määramine piirates juurdepääsuõigusi ja piirates võimalike operatsioonide (tegevuste) hulka iga üksiku tabeli korral. Ilmselt on ilma täiendavate kulutusteta vastumeetmeks varustuse ja varukoopiate õige haldamine, nii on kõik, mis on ligipääsematu ABHS kaudu, oleks ka füüsiliselt ligipääsematu. Need vastumeetmed on efektiivsed, sest konfidentsiaalsusrisk tuleneb enamasti volitamata juurdepääsu juhtumitest.
- Mis
puudutab terviklust, siis on risk juhusliku tervikluse ja koherentsuse
(kooskõla) kaotusega seotud peamiselt programmi talitlushäiretega (ja
nendest põhjustatud), tõenäoliseks põhjuseks on anomaaliad andmete
lisandumisel. On mitmeid viise nendele riskidele reageerimiseks:
- Esiteks: juurdepääs andmetele peaks olema kontrollitud ja piiratud nii, et ainult ametlikud kasutajad võiks muuta andmeid.
- Teiseks: piirangud peaks mõjutama AB skeemi (unikaalsed indeksid, viiteline terviklus).
- Kolmandaks: põhitähelepanu peaks olema suunatud transaktsioonide haldusele.
- Käideldavuse
nõuded tõstatavad kaht tüüpi spetsiifilisi probleeme.
- Esiteks peab määrama ABHS adekvaatse riistvara hulga ja sobiva seadistuse (konfiguratsiooni) kompleksse, keeruka koormusega toimetulemiseks.
- Teine probleem on seotud käideldavuse maksimeerimise poliitikaga, mis põhineb liiaste ketaste massiivi (RAID), liiaste protsessorite (nagu mitmikprotsessorid) kasutamisel või kaugjuhitavate varunduslahenduste (peegelduste) kasutamisel.