Setting up an Internet gateway often interconnects with internal networks in order to allow them to gain access to the service. However, considerable care should be exercised to ensure that interconnecting the network will not degrade or weaken the existing security level to an unacceptable level, or compromise the security of information processed. Hence, the connecting parties have to:
• Maintain their own specific security defences on their networks, hosts and systems.
• Maintain their own security policies and guidelines, and these policies and guidelines should be aligned with those on the Internet gateway.
• Set up stringent logical access controls to the Internet gateway.
インターネット・ゲートウエイのセットアップは、そのサービスにアクセスが可能になるように、しばしば内部のネットワーク経由で相互接続することになる。しかし、そのネットワークによる相互接続が、既存のセキュリティ・レベルを許容できないレベルまで下げたり弱めたりすることがないように、また処理された情報のセキュリティが危険にさらされることがないように、十分に配慮・試行すべきである。
それ故、接続するグループは、
・ネットワーク、ホスト、システムに対する独自のセキュリティ防御を維持しなければならない。
・独自のセキュリティ・ポリシーやガイドラインを維持し、それらがインターネット・ゲートウエイと整合していなければならない。
・インターネット・ゲートウエイに対して、厳密で論理的なアクセス制御をセットアップしなければならない。