Doelwitte van inligtingsekuriteit

Anonim
Doelwitte van inligtingsekuriteit 3125_1

Verseker inligtingsekuriteit is een van die belangrikste take van enige staatsorganisasie of 'n private maatskappy. Die skep van 'n effektiewe en betroubare kuberekuriteitstelsel is 'n proses wat uiters belangrik is teenoor die agtergrond van deurlopende ontwikkeling van inligtingstegnologie en rekenaarerisering van die ekonomie. Die doelwitte van die inligtingsekuriteit word gevorm op grond van take wat voor die kuberekuriteitstelsel van 'n bepaalde organisasie gestel word.

Inligtingsveiligheid word verstaan ​​as 'n stel aktiwiteite, wat betroubare beskerming bied en inligting, tegniese en sagteware-instrumente bevat wat gebruik word om te gebruik, berging, versending van vertroulike data.

Die hoofdoel van inligtingsekuriteit is die vorming van toestande waarin hoëgehalte en hoogs doeltreffende beskerming van vertroulike inligting van ongeskimte of spesiale ingryping, wat moontlik kan lei tot verlies, verwydering, verandering, gesig en ander vorme van invloed op inligting. In die kommersiële bedryf is 'n belangrike doelwit van inligtingsekuriteit om die kontinuïteit van die vloei van sakeprosesse te verseker.

Inligtingsekuriteitsbeginsels

Om die doelwitte te bereik wat voor inligtingsekuriteitstelsels geplaas word, moet u aan verskeie belangrike beginsels voldoen:
  • Beskikbaarheid. Beskermde inligting moet beskikbaar wees vir alle persone wat die reg en gesag het. By die organisering van 'n netwerkomgewing word dit nodig om toestande te vorm wat 'n onbelemmerde en maklike manier sal gee om toegang tot inligting te verkry wanneer dit nodig is om gemagtig te word.
  • Integriteit. Besparing van inligting Integriteit is een van die belangrikste inligtingsekuriteitsdoeleindes. Daarom, byna altyd in die kuberekuriteitstelsels, word 'n wye verskeidenheid gebruikers die moontlikheid gegee om die beskermde data te bekyk, maar nie hul veranderinge, kopiëring, verwydering, ens.
  • Vertroulikheid. Vertroulike data bied toegang tot slegs die gesigte wat toepaslike gesag het. Derde partye kan nie gemagtigde toegang tot beskermde inligting ontvang nie.

Inligtingsekuriteitsbeheer

Om die hoofdoelwitte van die inligtingsekuriteit te bereik, wat deur 'n spesifieke vak verskaf word, is dit nodig om volledige beheer van die geskep en bedryfde kuberekuriteitstelsels te verseker. Vandag is dit gewoonlik om drie hooftipes van kontroles toe te ken:

  • Fisiese. Binne die raamwerk van fisiese beheer, monitering van werknemers, rekenaar toerusting, huishoudelike toerusting (voorwaardelike en verwarming stelsels, brand en rookalarms, video-toesig, slotte, deure, ens.).
  • Logies. By die verskaffing van logiese beheer word aanvaar om tegniese kontroles wat voorwaardes vorm vir die beskerming van toegang tot inligtingstelsels te gebruik. Die logiese beheer sluit in 'n veelheid van komponente: sagteware vir die beskerming van inligtingstelsels, wagwoorde, firewalls, ens.
  • Administratief. Onder die administratiewe beheer van inligtingsekuriteit word as 'n stel maatreëls, standaarde, prosedures, wat by die onderneming goedgekeur en geïmplementeer word, verstaan. Hul uitvoering stel u in staat om die inligtingsekuriteit wat deur die organisasie benodig word, te bereik. Met hul hulp word sekere grense gevorm binne die raamwerk van die besigheid en bestuur van werknemers. Die kategorie "Administratiewe beheer van inligtingsekuriteit" aanvaar ook die wetgewende en regulerende dade wat deur die staat, reguleerders aangeneem word.

Bedreigings van inligtingsekuriteit

Een van die belangrike doelwitte van inligtingsekuriteit is ook die uitskakeling van bedreigings. Bedreigings van inligtingsekuriteit kan in verskeie afsonderlike groepe verdeel word:

  • Technogenic. Bedreigings wat gevorm word en word veroorsaak as gevolg van probleme in tegniese ondersteuning en beskermingsprodukte. Hul voorspelling is uiters problematies en moeilik.
  • Antropogene. Bedreigings wat voortspruit uit menslike foute. Hierdie kategorie sluit in beide opsetlike en onbedoelde foute wat deur die mens toegelaat word. Ondowendien sluit ewekansige foute in - byvoorbeeld, wat antivirusprogramme vir onkunde uitskakel. Antropogene probleme kan voorspel word. Dit is ook moontlik om hulle vinnig te elimineer wat veroorsaak word deur die gevolge. Beoogde foute is inligtingsmisdade.
  • Spontaan. Dreigemente wat veroorsaak word deur natuurlike bronne het 'n klein waarskynlikheid van voorspelling, omdat hulle voorkoming onmoontlik gesien word (brande, aardbewings, vloede, wat elektrisiteit van natuurlike rampe afbreek.

In hierdie verband kan ons sê dat byna al die werking van die kuberekuriteitstelsels verminder word tot die vorming van veilige kommunikasiekanale, bedienerbeskerming, wat die veiligheid van eksterne media en werknemerswerk verseker.

Meer interessante materiaal op cisoclub.ru. Teken in op ons: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ NUUS | YouTube | Pols.

Lees meer