Aslında bilgili olduğum alan network ağlarının topolojisi ve uygun pasif (kablo, keystonejack, fiber ürünler) ürünlerin tercihlendirilmesi şeklinde.
Gene de iş tecrübesinden kaynaklı en azından pasif ürünlerde dikkat edilmesi gereken yönleri az çok bilirim.
Öncelikle network ağ topolojisi planlarken kurumun özellikleri, istek ve taleplerin önceliği belirlenmeli. Mesela en riskli durum sinyalin havaya verilmesidir, fakat duruma göre bu da yapılabilir. Örneğin; bir otel kullanıcılara internet sağlayacak ise katlara kadar fiziki kablolar ile gelip modem aracılığı ile sinyali havaya verebilirsiniz ancak, şirket sırlarına önem veren, askeri ve emniyet kurumları gibi yerlerde bunu yapamazsınız.
Kurumun sistem odasından veya veri merkezinden paylaştığı bilgileri katmanlara ayırmak, personel yetki ve sorumluluklarının netleştirilmesi. Aslında bu kısım maliyetlerin azaltılması için düşünülebilir. Bilgi güvenliğine çok önem vermediğiniz kısımlar için bulut teknolojilerinden yararlanabilirsiniz. Veya şirket içi kullanıcıların görev ve sorumlulukları doğrultusunda paylaşılan bilgilerin planlamasını yaparak akıllı dağıtıcılar (yönetilebilir switch) ile kişinin istenmeyen bilgiye erişimi engellenebilir. Böylece tüm katmanlar için oldukça pahalı olan güvenlik yazılımlarına daha az yatırım yapmış olursunuz.
Bilginin şirket çalışanları dahil korunmasının gerekliliğinin tespiti: Bu sistemler genelde bankacılık sektöründe kullanılır; kişi bilgiye hiç bir zaman fiziki ulaşamaz, sadece görüntüler. Yani bilgisayarı sadece görüntüleme yapar ve kullanıcı bu bilgiyi flash disk, cd gibi fiziki katmanlara yüklemesini yapamaz.