İnformasiya təhlükəsizliyinin məqsədləri

Anonim
İnformasiya təhlükəsizliyinin məqsədləri 3125_1

İnformasiya təhlükəsizliyinin təmin edilməsi hər hansı bir dövlət təşkilatının və ya özəl bir şirkətin əsas vəzifələrindən biridir. Effektiv və etibarlı kiberSecurity sistemi yaratmaq, informasiya texnologiyalarının və iqtisadiyyatın kompüterləşdirilməsinin davamlı inkişaf fonunda son dərəcə vacib bir prosesdir. İnformasiya təhlükəsizliyinin məqsədləri müəyyən bir təşkilatın kiberecurity sisteminin qarşısında qoyulan tapşırıqlar əsasında formalaşır.

İnformasiya təhlükəsizliyi, etibarlı məlumatların istifadəsi, saxlanması, saxlanması, saxlanması, ötürülməsi, ötürülməsi, saxlanması, texniki və proqram vasitələri ilə təmin olunan məlumat, texniki və proqram vasitələri təqdim edən fəaliyyətlər toplusu kimi başa düşülür.

İnformasiya təhlükəsizliyinin əsas məqsədi məxfi məlumatların yüksək keyfiyyətli və yüksək səmərəli qorunması, informasiya və ya xüsusi müdaxilənin yüksək keyfiyyətli və yüksək səmərəli qorunması, potensial olaraq məlumatlara, digər təsirlərə və digər təsir növlərinə səbəb ola biləcək şərtlərdir. Ticarət sənayesində informasiya təhlükəsizliyinin vacib məqsədi iş proseslərinin axınının davamlılığını təmin etməkdir.

İnformasiya təhlükəsizliyi prinsipləri

İnformasiya təhlükəsizliyi sistemlərinin qarşısında yerləşdirilən hədəflərə çatmaq üçün bir neçə vacib prinsipə riayət etməlisiniz:
  • Mövcudluğu. Hüquq və səlahiyyətləri olan bütün şəxslər üçün qorunan məlumatlar mövcud olmalıdır. Şəbəkə mühiti təşkil edərkən, səlahiyyətli olduqda məlumat əldə etmək üçün əlçatmaz və asan bir yol təqdim etməyə imkan verən şərtlər yaratmaq tələb olunur.
  • Dürüstlük. İnformasiya bütövlüyünə qənaət ən vacib informasiya məqsədlərindən biridir. Buna görə də demək olar ki, həmişə kiberlik sistemlərində, geniş istifadəçilərə qorunan məlumatları görmək imkanı verilir, lakin onların dəyişiklikləri, kopyalama, çıxarılması və s.
  • Məxfilik. Gizli məlumatlar yalnız müvafiq səlahiyyətlərə sahib olan üzlərə giriş imkanı verir. Üçüncü tərəflər qorunan məlumatlara səlahiyyətli giriş ala bilmirlər.

İnformasiya təhlükəsizliyi nəzarəti

Müəyyən bir mövzu ilə təmin olunan informasiya təhlükəsizliyinin əsas məqsədlərinə nail olmaq üçün yaradılan və işlədilən kiber təhlükəsizlik sistemlərinin tam nəzarətini təmin etmək lazımdır. Bu gün üç əsas nəzarət növünü ayırmaq adətdir:

  • Fiziki. Fiziki nəzarət çərçivəsində işçilərin monitorinqi, hesablama avadanlığı, məişət avadanlığı (şərti və istilik sistemləri, yanğın və tüstü siqnallar, video nəzarət, qıfıllar, qapılar və s.)
  • Məntiqi. Məntiqi nəzarət göstərərkən, informasiya sistemlərinə girişi qorumaq üçün şərait yaradan texniki nəzarətdən istifadə etmək ehtimalı var. Məntiqi Nəzarət komponentlərin çoxluğu daxildir: İnformasiya sistemlərinin, şifrələrin, firewallların və s. Müdafiəsi üçün proqram təminatı.
  • İnzibati. İnformasiya təhlükəsizliyinə inzibati nəzarəti altında müəssisə, standartlar, standartlar, prosedurlar, müəssisədə həyata keçirilən və həyata keçirilən qaydalar dəsti kimi başa düşülür. Onların icrası təşkilatın tələb etdiyi informasiya təhlükəsizliyinə nail olmağa imkan verir. Onların köməyi ilə işçilərin işi və idarə edilməsi çərçivəsində müəyyən sərhədlər meydana gəlir. "İnformasiya təhlükəsizliyinə inzibati nəzarət" kateqoriyası, dövlət, tənzimləyicilər tərəfindən qəbul edilən qanunvericilik və tənzimləmə aktlarını da qəbul edir.

İnformasiya təhlükəsizliyi təhdidləri

İnformasiya təhlükəsizliyinin vacib məqsədlərindən biri də təhdidlərin aradan qaldırılmasıdır. İnformasiya təhlükəsizliyi təhdidləri bir neçə ayrı qrupa bölmək olar:

  • Texnogen. Texniki dəstək və qorunma məhsullarının problemləri üzündən yaranan və yaranan təhdidlər səbəb olur. Onların proqnozu son dərəcə problemli və çətindir.
  • Antropogen. İnsan səhvlərindən irəli gələn təhdidlər. Bu kateqoriyaya həm insan tərəfindən qəbul edilmiş həm qəsdən, həm də gözlənilməz səhvləri daxildir. Təsadüfən təsadüfi səhvləri daxil edin - məsələn, cəhalət üçün antivirus proqramlarını deaktiv etmək. Antropogen problemləri proqnozlaşdırıla bilər. Nəticələrin səbəb olduğu onları tez bir zamanda aradan qaldırmaq mümkündür. Təqdim olunan səhvlər informasiya cinayətləridir.
  • Təbii. Təbii mənbələrdən yaranan təhdidlər, proqnozlaşdırma ehtimalı azdır, çünki onların qarşısının alınması qeyri-mümkün (yanğınlar, zəlzələlər, daşqınlar, təbii fəlakətlər səbəbindən elektrik enerjisini söndürür və s.).

Bu baxımdan, demək olar ki, kibermə sistemlərinin demək olar ki, bütün əməliyyatları, xarici medianın və işçilərin təhlükəsizliyini təmin edən etibarlı rabitə kanallarının, serverin qorunmasının formalaşmasına qədər azaldılır.

Cisoclub.ru-da daha maraqlı material. Bizə abunə olun: Facebook | Vk | Twitter | İnstaqram | Telegram | Zen | Messenger | ICQ Yeni | YouTube | Nəbz.

Daha çox oxu