На практике иногда применяют другой подход, используя эмпирическое правило "информационная безопасность = ИТ-безопасность + защита данных". Однако это утверждение, записанное в виде уравнения, поражает воображение. Следует признать, что вопрос защиты данных в соответствии с европейским GDPR касается защиты частной жизни, что требует от обработчиков персональных данных наличия как безопасных ИТ, так и, например, безопасной среды в здании - таким образом, исключается физический доступ к записям данных клиентов. Однако это оставляет без внимания важные аналоговые данные, которые не требуют конфиденциальности. Например, строительные планы компании и многое другое.
Термин "информационная безопасность" содержит фундаментальные критерии, которые выходят за рамки чисто ИТ-аспектов, но всегда включают их. Так, сравнительно простые технические или организационные меры в рамках IT-безопасности всегда принимаются на фоне соответствующей информационной безопасности. Примерами этого могут быть:
- обеспечение безопасности электропитания оборудования
- Меры против перегрева оборудования
- Проверка на вирусы и безопасные программы
- Организация структуры папок
- Настройка и обновление межсетевых экранов
- Обучение сотрудников и т.д.
Очевидно, что компьютеры и целые ИТ-системы сами по себе не нуждаются в защите. В конце концов, без информации, которую необходимо обрабатывать или транспортировать в цифровом виде, аппаратное и программное обеспечение становится бесполезным.