Obxectivos de seguridade da información

Anonim
Obxectivos de seguridade da información 3125_1

Asegurando a seguridade da información é unha das tarefas principais de calquera organización estatal ou unha empresa privada. Crear un sistema de seguridade cibernética e eficaz e fiable é un proceso moi importante contra o contexto de desenvolvemento continuo de tecnoloxía da información e informatización da economía. Os obxectivos da seguridade da información están formados en función das tarefas que se atopan diante do sistema de seguridade cibernética dunha determinada organización.

A seguridade informativa enténdese como un conxunto de actividades que proporcionan protección de protección e protección de protección, ferramentas técnicas e de software que se utilizan para usar, almacenando, transmitindo datos confidenciais.

O obxectivo principal da seguridade da información é a formación de condicións nas que a protección de alta calidade e altamente eficiente da información confidencial de intervención sen escalar ou especial, potencialmente capaz de levar a perda, eliminación, cambio, cara e outros tipos de influencia sobre a información. Na industria comercial, un importante obxectivo da seguridade da información é garantir a continuidade do fluxo de procesos comerciais.

Principios de seguridade da información

Para acadar os obxectivos que se colocan diante dos sistemas de seguridade da información, necesitará adherirse a varios principios importantes:
  • Dispoñibilidade. A información protexida debe estar dispoñible para todas as persoas que teñan dereito e autoridade. Ao organizar un ambiente de rede, é necesario formar condicións que permitirán proporcionar un xeito sen resposta e fácil de acceder á información cando sexa necesario autorizar.
  • Integridade. A integridade da información de aforro é un dos fins de seguridade da información máis importantes. Polo tanto, case sempre en sistemas de seguridade cibernética, unha gran variedade de usuarios reciben a posibilidade de ver os datos protexidos, pero non os seus cambios, copiando, eliminación, etc.
  • Confidencialidade. Os datos confidenciais proporcionan acceso a só aquelas caras que teñen a autoridade adecuada. Os terceiros non poden recibir acceso autorizado a información protexida.

Control de seguridade da información

Para acadar os obxectivos principais da seguridade da información, que son subministrados por unha materia específica, é necesario garantir o control completo dos sistemas cibernéticos de seguridade creados e operados. Hoxe é costume reservar tres tipos principais de controis:

  • Físico. No marco do control físico, o seguimento dos empregados, equipos informáticos, equipos domésticos (sistemas condicionais e de calefacción, alarmas de lume e fume, videovigilancia, peches, portas, etc.).
  • Lóxico. Ao proporcionar control lóxico, suponse que utilizar controis técnicos que forman condicións para protexer o acceso aos sistemas de información. O control lóxico inclúe unha pluralidade de compoñentes: software para a protección dos sistemas de información, contrasinais, firewalls, etc.
  • Administrativo. Baixo o control administrativo da seguridade da información enténdese como un conxunto de medidas, normas, procedementos, que son aprobados e implementados na empresa. A súa execución permítelle acadar a seguridade da información requirida pola organización. Coa súa axuda, formáronse certos límites, no marco do negocio e xestión dos empregados. A categoría "Control Administrativo da seguridade da información" tamén asume os actos lexislativos e reguladores, que son adoptados polo Estado, Reguladores.

Ameazas de seguridade da información

Un dos obxectivos importantes da seguridade da información tamén é a eliminación de ameazas. As ameazas de seguridade da información poden dividirse en varios grupos separados:

  • Technogenic. As ameazas formadas e son causadas por problemas de soporte técnico e protección. A súa predición é extremadamente problemática e difícil.
  • Antropogénico. Ameazas derivadas dos erros humanos. Esta categoría inclúe erros intencionais e non desexados admitidos polo home. Inclúe sen intención de erros aleatorios, por exemplo, desactivando programas antivirus para a ignorancia. Pódense predecir problemas antropogénicos. Tamén é posible eliminar-los rapidamente causados ​​polas consecuencias. Os erros previstos son crimes informativos.
  • Espontáneo. As ameazas causadas por fontes naturais teñen unha pequena probabilidade de previsión, porque a súa prevención é imposible (incendios, terremotos, inundacións, apagando a electricidade debido a desastres naturais, etc.).

A este respecto, podemos dicir que case toda a operación de sistemas de seguridade cibernética redúcese á formación de canles de comunicación seguras, protección do servidor, garantindo a seguridade dos medios externos e os empregos dos empregados.

Material máis interesante sobre CISOCLUB.RU. Subscríbete a Estados Unidos: Facebook | VK | Twitter | Instagram | Telegram | Zen | Mensaxeiro | ICQ Novo | YouTube | Pulse.

Le máis