Ziele der Informationssicherheit

Anonim
Ziele der Informationssicherheit 3125_1

Die Sicherstellung der Informationssicherheit ist eine der Hauptaufgaben einer staatlichen Organisation oder eines privaten Unternehmens. Das Erstellen eines effektiven und zuverlässigen Cybersecurity-Systems ist ein Prozess, der für den Hintergrund der kontinuierlichen Entwicklung der Informationstechnologie und der Computerisierung der Wirtschaft äußerst wichtig ist. Die Ziele der Informationssicherheit werden auf der Grundlage von Aufgaben gebildet, die vor dem Cybersecurity-System einer bestimmten Organisation eingesetzt werden.

In Informationssicherheit ist eine Reihe von Aktivitäten, die zuverlässigen Schutz- und Speichern von Informationen, technischen und Softwaretools bereitgestellt werden, die zur Verwendung, Speichern, Übertragung vertraulicher Daten verwendet werden.

Der Hauptzweck der Informationssicherheit ist die Bildung von Bedingungen, in denen ein qualitativ hochwertiger und hochwirksamer Schutz vertraulicher Informationen aus unklariniertem oder besonderem Intervention, möglicherweise zu Verlust, Entfernen, Änderungen, Gesicht und anderen Arten von Informationen führen kann. In der kommerziellen Industrie ist ein wichtiges Ziel der Informationssicherheit, die Kontinuität des Flusses der Geschäftsprozesse sicherzustellen.

Informationssicherheitsprinzipien.

Um die Ziele zu erreichen, die vor Informationssicherheitssystemen platziert werden, müssen Sie sich an mehreren wichtigen Prinzipien einhalten:
  • Verfügbarkeit. Geschützte Informationen sollten für alle Personen zur Verfügung stehen, die das Recht und die Behörde haben. Bei der Organisation einer Netzwerkumgebung ist es erforderlich, Bedingungen auszubilden, die es ermöglichen, einen ungehinderten und einfachen Weg zum Zugriff auf Informationen zu ermöglichen, wenn er zugelassen ist.
  • Integrität. Die Speichern von Informationen Integrität ist eine der wichtigsten Informationssicherheitszwecken. Daher wird fast immer in Cybersecurity-Systemen eine breite Palette von Benutzern die Möglichkeit gegeben, die geschützten Daten anzuzeigen, aber nicht ihre Änderungen, das Kopieren, Entfernen usw.
  • Vertraulichkeit. Vertrauliche Daten bieten Zugang zu nur den Gesichtern, die angemessene Behörde haben. Dritte können keinen autorisierten Zugriff auf geschützte Informationen erhalten.

Informationssicherheitskontrolle.

Um die Hauptziele der Informationssicherheit zu erreichen, die von einem bestimmten Thema geliefert werden, ist es erforderlich, die vollständige Kontrolle der erstellten und betriebenen Cybersecurity-Systeme sicherzustellen. Heute ist es üblich, drei Hauptsteuertypen zuzuteilen:

  • Physisch. Im Rahmen der körperlichen Kontrolle, Überwachung von Mitarbeitern, Rechenausstattung, Haushaltsgeräten (Bedingungs- und Heizungssysteme, Feuer- und Rauchmeldern, Videoüberwachung, Schlösser, Türen usw.).
  • Logisch. Bei der Bereitstellung einer logischen Steuerung wird angenommen, dass es technische Steuerungen verwendet, die Bedingungen für den Schutz von Zugang zu Informationssystemen bilden. Die logische Steuerung enthält eine Vielzahl von Komponenten: Software zum Schutz von Informationssystemen, Kennwörtern, Firewalls usw.
  • Administrativ. Unter der administrativen Kontrolle der Informationssicherheit wird eine Reihe von Maßnahmen, Normen, Verfahren verstanden, die im Unternehmen genehmigt und umgesetzt werden. Ihre Ausführung ermöglicht Ihnen, die von der Organisation erforderliche Informationssicherheit zu erreichen. Mit ihrer Hilfe werden innerhalb des Rahmens des Unternehmens und des Managements von Mitarbeitern bestimmte Grenzen gebildet. Die Kategorie "Verwaltungssteuerung der Informationssicherheit" übernimmt auch die gesetzgebenden und aufsichtsrechtlichen Rechtsakte, die von den Staatstaat, Regulierungsbehörden angenommen werden.

Bedrohungen der Informationssicherheit

Eine der wichtigen Ziele der Informationssicherheit ist auch die Beseitigung von Bedrohungen. Drohungen der Informationssicherheit können in mehrere separate Gruppen unterteilt werden:

  • Technoogen. Bedrohungen, die gebildet werden und aufgrund von Problemen in technischen Support- und Schutzprodukten verursacht werden. Ihre Vorhersage ist äußerst problematisch und schwierig.
  • Anthropogen. Bedrohungen, die sich aus menschlichen Fehlern ergeben. Diese Kategorie umfasst sowohl vorsätzliche als auch unübertroffene Fehler, die vom Menschen zugelassen sind. Unbeabreichlich enthalten zufällige Fehler - zum Beispiel, um Antivirenprogramme für Ignoranz zu deaktivieren. Anthropogene Probleme können vorhergesagt werden. Es ist auch möglich, sie schnell zu beseitigen, die durch die Folgen verursacht werden. Bevorzugte Fehler sind Informationsverbrechen.
  • Spontan. Bedrohungen, die durch natürliche Quellen verursacht werden, haben eine kleine Wahrscheinlichkeit der Prognose, da ihre Prävention unmöglich ist (Feuer, Erdbeben, Überschwemmungen, Strom aufgrund von Naturkatastrophen usw.).

In dieser Hinsicht können wir sagen, dass fast alle Bedienung von Cybersecurity-Systemen auf die Bildung von sicheren Kommunikationskanälen, dem Serverschutz, der Sicherheit von externen Medien und Arbeitnehmeraufträgen reduziert wird.

Interessanteres Material auf cisoclub.ru. Abonnieren Sie uns: Facebook | Vk | Twitter | Instagram | Telegramm | Zen | Messenger | ICQ NEU | YouTube | Impuls.

Weiterlesen