Objectius de seguretat de la informació

Anonim
Objectius de seguretat de la informació 3125_1

Assegurar la seguretat de la informació és una de les principals tasques de qualsevol organització estatal o empresa privada. La creació d'un sistema de ciberseguretat eficaç i fiable és un procés extremadament important en el context de desenvolupament continu de les tecnologies de la informació i la informatització de l'economia. Els objectius de la seguretat de la informació es formen a partir de tasques que es posen davant del sistema de ciberseguretat d'una organització determinada.

La seguretat informativa s'entén com un conjunt d'activitats, que proporcionen una protecció fiable i estalvi d'informació, eines tècniques i de programari que s'utilitzen per utilitzar, emmagatzemar, transmetre dades confidencials.

El propòsit principal de la seguretat de la informació és la formació de condicions en què la protecció d'alta qualitat i altament eficient de la informació confidencial de la intervenció no exigent o especial, potencialment capaç de conduir a pèrdues, retirada, canvi, cara i altres tipus d'influència en la informació. A la indústria comercial, un objectiu important de la seguretat de la informació és garantir la continuïtat del flux de processos de negoci.

Principis de seguretat de la informació

Per aconseguir els objectius que es col·loquen davant dels sistemes de seguretat de la informació, cal adherir-se a diversos principis importants:
  • Disponibilitat. La informació protegida hauria d'estar disponible per a totes les persones que tinguin dret i autoritat. En organitzar un entorn de xarxa, es requereix per formar condicions que permetran proporcionar una manera impedida i fàcil d'accedir a la informació quan sigui necessari autoritzar-se.
  • Integritat. L'estalvi d'integritat d'informació és un dels propòsits de seguretat de la informació més importants. Per tant, gairebé sempre en els sistemes de ciberseguretat, se'ls dóna una àmplia gamma d'usuaris la possibilitat de veure les dades protegides, però no els seus canvis, còpia, eliminació, etc.
  • Confidencialitat. Les dades confidencials només accedeixen a aquelles cares que tinguin autoritat adequada. Els tercers no poden rebre accés autoritzat a la informació protegida.

Control de seguretat de la informació

Per aconseguir els objectius principals de la seguretat de la informació, que es subministra per un tema específic, cal garantir un control complet dels sistemes de ciberseguretat creats i operats. Avui és habitual destinar tres tipus principals de controls:

  • Físic. En el marc del control físic, el seguiment dels empleats, equips informàtics, equips de la llar (sistemes de calefacció i calefacció, alarmes de foc i fum, videovigilància, panys, portes, etc.).
  • Lògic. En proporcionar control lògic, se suposa que utilitza controls tècnics que formen condicions per protegir l'accés als sistemes d'informació. El control lògic inclou una pluralitat de components: programari per a la protecció de sistemes d'informació, contrasenyes, tallafocs, etc.
  • Administratiu. Sota el control administratiu de la seguretat de la informació s'entén com un conjunt de mesures, normes, procediments, aprovades i implementades a l'empresa. La seva execució us permet aconseguir la seguretat de la informació requerida per l'organització. Amb la seva ajuda, es formen certs límits, en el marc del negoci i gestió dels empleats. La categoria "Control administratiu de la seguretat de la informació" també assumeix els actes legislatius i normatius, que són adoptats per l'Estat, els reguladors.

Amenaces de seguretat de la informació

Un dels objectius importants de la seguretat de la informació és també l'eliminació de les amenaces. Les amenaces de la seguretat de la informació es poden dividir en diversos grups separats:

  • Technogènic. Les amenaces que es formen i es causen a causa de problemes de suport tècnic i de productes de protecció. La seva predicció és extremadament problemàtica i difícil.
  • Antropogènic. Amenaces derivades d'errors humans. Aquesta categoria inclou errors intencionals i no desitjats admesos per l'home. Inicialment inclouen errors aleatoris - per exemple, desactivar els programes antivirus per a la ignorància. Es poden predir problemes antropogènics. També és possible eliminar-los ràpidament causats per les conseqüències. Els errors previstos són delictes informatius.
  • Espontani. Les amenaces causades per fonts naturals tenen una petita probabilitat de previsió, ja que la seva prevenció es veu impossible (incendis, terratrèmols, inundacions, desactivant l'electricitat a causa de desastres naturals, etc.).

En aquest sentit, podem dir que gairebé tot el funcionament dels sistemes de ciberseguretat es redueix a la formació de canals de comunicació segurs, protecció del servidor, garantint la seguretat dels treballs de mitjans externs i empleats.

Material més interessant a Cisoclub.ru. Subscriviu-nos a nosaltres: Facebook | Vk | Twitter | Instagram | Telegrama | Zen | Missatgera ICQ NOU | Youtube | Pols.

Llegeix més