Одним из подходов к обеспечению сетевой безопасности является распределение ответственности за управление различными сегментами крупной сети и делегирование ее отделам организации.
Такой подход требует участия большого числа людей и идет вразрез с идеологией обеспечения безопасности путем централизации управления. Однако распределение ответственности и управления по небольшим административным группам позволяет создавать среду небольших, простых в наблюдении сетей с известными подгруппами пользователей. По аналогии с маленькими и большими городами, риск сокращается благодаря взаимовыручке жителей, взаимной ответственности друг за друга и возможности каждого из них управлять своей жизнью.
Кроме того, распределение должностных обязанностей, связанных с безопасностью, лишний раз подтверждает тот факт, что меры по обеспечению безопасности в большинстве случаев принимаются на отдельных системах. Руководители таких систем должны быть в курсе, что отвечают за безопасность и что их вклад в безопасность сети ценится и признан окружающими. Чтобы человек выполнял определенную работу, он должен получить соответствующие полномочия.