የመረጃ ደህንነት ዓላማዎች

Anonim
የመረጃ ደህንነት ዓላማዎች 3125_1

የመረጃ ደህንነትን ከማንኛውም የስቴት ድርጅት ወይም ከግል ኩባንያ ዋና ተግባራት ውስጥ አንዱ የመረጃ ዋስትና መሆኑን ማረጋገጥ. ውጤታማ እና አስተማማኝ የሳይበር ክበረሳዎች ስርዓት መፍጠር ቀጣይነት ያለው የመረጃ ቴክኖሎጂ እና የኢኮኖሚው የቅርብ ጊዜ ዳራ ከበስተጀርባው ጋር በጣም አስፈላጊ የሆነ ሂደት ነው. የአንድ የመረጃ ዋስትና ዓላማዎች በአንድ የተወሰነ ድርጅት የሳይበርቲክ ስርዓት ፊት ለፊት በሚቀመጡ ተግባራት መሠረት ነው.

የመረጃ ደህንነት, ምስጢራዊ ውሂብን የሚያስተላልፉ, ለማከማቸት, ለማከማቸት, ለማከማቸት, ለማከማቸት, ለማከማቸት, ለማከማቸት, የማከማቸት, ቴክኒካዊ እና የሶፍትዌር መሳሪያዎች የተገቢው እንቅስቃሴ ነው.

የመረጃ ዋስትና ዋና ዓላማ ካልተፈቀደላቸው ወይም በልዩ ጣልቃገብነት ከፍተኛ ጥራት ያለው እና ልዩ ችሎታ ያለው መረጃዎች ወደ ኪሳራ, ማስወገጃ, መለወጥ, ፊት እና ሌሎች የመረጃ ዓይነቶች ሊመሩ የሚችሉ የሁኔታዎች ስምምነት ናቸው. በንግድ ኢንዱስትሪ ውስጥ የመረጃ ዋስትና ዋስትና ያለው የቢዝነስ ሂደቶችን ፍሰት ቀጣይነት ማረጋገጥ ነው.

የመረጃ ደህንነት መርሆዎች

በመረጃ ዋስትና ሥርዓቶች ፊት ለፊት የተቀመጡ ግቦችን ለማሳካት ብዙ አስፈላጊ መርሆዎችን ማክበር ያስፈልግዎታል-
  • ተገኝነት. የተጠበቁ መረጃ ትክክለኛ እና ስልጣን ላላቸው ሰዎች ሁሉ ማግኘት አለባቸው. የአውታረ መረብ አካባቢን ሲያደራጁ, ያልተጠየቀ እና ቀላል መንገድ ፈቃድ ለመስጠት አስፈላጊ በሚሆንበት ጊዜ መረጃን ለማቅረብ የሚያስችል ሁኔታዎችን ማዘጋጀት ይጠበቅባቸዋል.
  • ጽኑ አቋም መረጃ ማዳን ጽኑ አቋም በጣም አስፈላጊ ከሆኑት የመረጃ ዋስትና ዓላማዎች ውስጥ አንዱ ነው. ስለዚህ, ሁልጊዜ በሳይበር examents ስርዓት ውስጥ ማለት ይቻላል የተለያዩ ተጠቃሚዎች የተጠበቁ መረጃዎች የተጠበቁ መረጃዎችን የመመልከት እድልን ይሰጡታል, ግን የእነሱ ለውጦች, የመገልበጡ, ማስወጣት, ማስወጣት, ወዘተ ሳይሆን የእነሱ ለውጦች አይደሉም.
  • ምስጢራዊነት. ሚስጥራዊ መረጃ ተገቢ ስልጣን ያላቸውን ፊቶች ብቻ መዳረሻን ይሰጣል. ሶስተኛ ወገኖች ለተጠበቁ መረጃዎች የተፈቀደላቸውን ተደራሽነት ማግኘት አይችሉም.

የመረጃ ደህንነት ቁጥጥር

በአንድ የተወሰነ ርዕሰ ጉዳይ የሚሰጡትን የመረጃ ዋስትና ዋና ዓላማዎችን ለማሳካት, የተፈጠረውን እና የተሠሩ የሳይበር ቧንቧዎች ስርዓቶችን መቆጣጠር አስፈላጊ ነው. ዛሬ ሶስት ዋና ዋና መቆጣጠሪያዎችን መመደብ የተለመደ ነው-

  • አካላዊ. በአካላዊ ቁጥጥር ውስጥ, የሰራተኝነት መሳሪያዎችን, የቤት እቃዎችን, የቤት እቃዎችን, የቤት እቃዎችን, የቤት እቃዎችን, የእሳት እና የጭስ ማስጠንቀቂያዎች, የቪዲዮ ቁጥጥር, መቆለፊያዎች, መቆለፊያዎች, ከሮ በሮች, በሮች,
  • አመክንዮአዊ. አመክንዮአዊ ቁጥጥር በሚሰጥበት ጊዜ የመረጃ ሥርዓቶች ተደራሽነትን ለመጠበቅ የሚያስችሉ ሁኔታዎችን የሚፈጥሩ ቴክኒካዊ መቆጣጠሪያዎችን መጠቀም አለበት. አመክንዮአዊ ቁጥጥር ምንም ዓይነት ቁጥርን ያካትታል-የመረጃ ሥርዓቶች, የይለፍ ቃላት, ፋየርዎል, ፋየርዎል, ወዘተ.
  • አስተዳደራዊ. በአስተዳደራዊ የመረጃ ደህንነት ቁጥጥር ስር በድርጅት ላይ የፀደቁ እና የተተገበሩ እና የተተገበሩ የመረጃ ደረጃዎች, የሥነ ምግባር አሠራሮች ስብስብ, የሥነ መለከቶች, የሥነ ምግባር አሠራሮች ስብስብ ነው. የእነሱ አፈፃፀም በድርጅቱ የሚፈለገውን የመረጃ ደህንነት ለማሳካት ያስችልዎታል. በእነሱ እርዳታ, በሠራተኞቹ የንግድ ሥራ እና አያያዝ ማዕቀፍ ውስጥ የተቋቋሙ ናቸው. የምድቡ "የመረጃ ዋስትና ደህንነት ቁጥጥር" የሚለው ምድብ የሕግ እና የቁጥጥር ተግባሩን በክልሉ, በመቆጣጠሪያዎች የተቀበሉት ነው.

የመረጃ ደህንነት ማስፈራሪያዎች

የመረጃ ዋስትና ግቦች ውስጥ አንዱ አደጋዎችም ማስፈራራት ነው. የመረጃ ደህንነት ማስፈራሪያዎች በበርካታ የተለያዩ ቡድኖች ሊከፈሉ ይችላሉ-

  • የቴክኖግራሚክ. የተቋቋሙ እና የተከሰቱት ማስፈራሪያዎች በቴክኒክ ድጋፍ እና ጥበቃ ምርቶች ምክንያት ችግሮች ምክንያት. የእነሱ ትንበያ እጅግ በጣም ችግር እና አስቸጋሪ ነው.
  • አንትሮፖጂጂኒክ. ከሰው ልጆች ስህተቶች የሚነሱ ማስፈራሪያዎች. ይህ ምድብ በሰው ውስጥ ሆን ብሎ ያልታወቁ ስህተቶችን ያጠቃልላል. ባለማወቅ የዘፈቀደ ስህተቶችን ያካተቱ - ለምሳሌ, ለጊዜው የፀረ-ቫይረስ ፕሮግራሞችን ማሰናከል. የአንጎል ችግሮች ሊተነበዩ ይችላሉ. እንዲሁም ውጤቱን በፍጥነት የሚያስከትላቸውን ማስወገድም ይቻላል. የታሰበ ስህተቶች የመረጃ ወንጀሎች ናቸው.
  • ድንገተኛ. በተፈጥሮ ምንጮች የተከሰቱ ስጋት አነስተኛ የመታየት ችሎታ አላቸው (የእሳት አደጋዎች, የመሬት መንቀጥቀጥ, የጎርፍ መጥለቅለቅ, የደም ቧንቧዎች> ወዘተ.

በዚህ ረገድ, ሁሉም የሳይበር ኘሮ ስርጭቶች አሠራር ማለት ይቻላል ደህንነቱ የተጠበቀ የግንኙነት ሰርጦችን, የአገልጋይ ጥበቃ, የአገልጋይ ጥበቃ እና የሰራተኛ ስራዎችን ደህንነት ማረጋገጥ እንችላለን ማለት እንችላለን.

በ Cisoclub.ru ላይ የበለጠ አስደሳች ጽሑፍ. ለእኛ ይመዝገቡ: ፌስቡክ | Vk | ትዊተር | Instagram | ቴሌግራም | ዚን | መልእክተኛ | ICQ አዲስ | YouTube | PUSE.

ተጨማሪ ያንብቡ