Η ασφάλεια κατά των σχεδιασμό (συστημάτων) δεν αφορά αποκλειστικά τον ασφαλή κώδικα. Όπως πολύ σωστά ειπώθηκε η ασφάλεια αφορά και τις διαδικασίες, τις πολιτικές, τα εφαρμοζόμενα αντίμετρα κ.λπ.
Ήδη εδώ και χρόνια τα μεγάλα δημόσια έργα στις προκηρύξεις τους απαιτούν την διενέργεια μελετών ασφάλειας, ανάλυσης επικινδυνότητας, εκπόνησης σχεδίων ανάκαμψης από καταστροφή κ.ο.κ. Η εφαρμογή των ευρημάτων αυτών των μελετών στην φάση της υλοποίησης είναι, βέβαια, κάτι συζητήσιμο, αφού δεν υπάρχει κάποια παγκόσμια αποδεκτή μέθοδος μέτρησης αυτού. Η πιστοποίηση με σχετικά πρότυπα ISO είναι εντούτοις μια αρκούντως ικανοποιητική λύση που, αν μη τι άλλο, αυξάνει το βαθμό εμπιστοσύνης προς το τελικό προϊόν/υπηρεσία. Όπως επίσης και η ανάγκη για διεξοδικούς ελέγχους (testing), έστω και για αυτά τα 25-30 γνωστά σφάλματα κώδικα. Κάτι που θα μπορούσε να είναι μέρος των σχετικών προκηρύξεων, τόσο δημοσίων όσο και ιδιωτικών συστημάτων.
Άλλωστε ο σκοπός του forum δεν είναι να εξαναγκάσει ή να υλοποιήσει, αλλά μάλλον να προτείνει και να υποδείξει.
Όσον αφορά την ύπαρξη ή όχι ικανού αριθμού επαγγελματιών (ακαδημαϊκών ή μη) με τα απαιτούμενα προσόντα, αυτό δεν θα πρέπει να αποτελεί ανασταλτικό παράγοντα για την προώθηση βέλτιστων πρακτικών. Πρώτον, για αυτό η σύγχρονη δυτική κοινωνία προτάσσει την ανάγκη της δια βίου εκπαίδευσης (αν υπάρξει ζήτηση, θα δημιουργηθεί αναγκαστικά και η προσφορά) και δεύτερον η έλλειψη στη δική μας πλευρά δεν εξασφαλίζει και την έλλειψη στην αντίπερα όχθη (και αναφέρομαι στις ομάδες εκείνες που έχουν όφελος από επιθέσεις σε κρίσιμες υποδομές, την υποκλοπή ψηφιακών δεδομένων κ.λπ.)