Защищённые данные могут быть неверны
В информационной безопасности легко перепутать два состояния: данные защищены и данным можно доверять. Если права настроены, изменения фиксируются, а интеграции работают без ошибок, техническая часть выглядит надёжно. Но всё это подтверждает только то, что данные прошли установленный маршрут. Не то, что в начале этого маршрута было верное значение.
Ошибка может появиться без нарушения прав, пройти согласование и распространиться по связанным системам. Средства контроля сохранят её историю и защитят от постороннего вмешательства — то есть безупречно выполнят свою задачу.
Поэтому достоверность данных нельзя полностью передать информационной безопасности. ИБ может обеспечить контроль изменений, прослеживаемость и расследование отклонений. Но определить источник достоверных данных, основания для их изменения и порядок разрешения расхождений должен владелец информации.
Иначе компания рискует очень хорошо защищать то, чему нельзя доверять.