• a) Eksponerte tjenester som web og epost med eksternt innhold til brukerne bør kontrolleres spesielt.

  • b) Det bør ikke være mulighet for direkte dataflyt mellom slike eksponerte tjenester og virksomhetens mest kritiske tjenester.