Михаэль Грюневальд недавно опубликовал этот комментарий :
Очень важный метод, который вы не упоминаете, - это «принцип четырех глаз», который используется в финансах - либо в качестве регулирующего обязательства, либо в качестве гарантии безопасности. В индустрии программного обеспечения это реализуется различными способами, например, для проверки кода, но также может использоваться для проверки команд, влияющих на работающие системы.
Поправьте меня, если я ошибаюсь, но меня учили, что «принцип четырех глаз» - это то, что «одобрено для того, чтобы происходить», после того, как по крайней мере 2 человека (и / или автоматизированные процессы) дали свое предварительное благословение. Или использовать (слегка исправленную) формулировку о «правиле двух человек» из Википедии :
Правило двух человек - это механизм управления, предназначенный для достижения высокого уровня безопасности для особо важных материалов или операций. Согласно этому правилу любой доступ и действия требуют постоянного присутствия двух уполномоченных лиц.
Обязательства по регулированию, конечно, здесь неуместны, но в контексте «безопасной охраны», каковы возможные концептуальные реализации этого принципа четырех глаз, который, вероятно, мог бы применяться к любой используемой платформе / ОС / аппаратному обеспечению?