Der Begriff Security by Design bedeutet, dass die allgemeinen
Sicherheitsanforderungen an Soft- und Hardware bereits
während der Entwicklungsphase eines Produktes berücksichtigt
werden sollen, um spätere Sicherheitslücken auszuschließen.
Die nachträgliche Beseitigung von Sicherheitslücken würde den
Projektfortschritt behindern und die Kosten dafür in die Höhe
treiben.
Sicherheitslücken nachträglich zu beheben ist deutlich teurer, aufwändiger und riskanter, als Sicherheit von Beginn an mitzudenken – Fehler in der Architektur lassen sich später oft nur schwer korrigieren.