Мэдээллийн аюулгүй байдлын зорилтууд

Anonim
Мэдээллийн аюулгүй байдлын зорилтууд 3125_1

Мэдээллийн аюулгүй байдлыг хангах нь аливаа төрийн байгууллага эсвэл хувийн компанийн үндсэн ажлын нэг юм. Үр дүнтэй, найдвартай кибер цэргийн системийг бий болгох нь мэдээллийн технологи, эдийн засгийг тасралтгүй хөгжүүлэхэд хүргэдэг үйл явц юм. Мэдээллийн аюулгүй байдлын зорилтууд нь тодорхой байгууллагын киберекцийн системийн өмнө байрлуулсан ажлуудын үндсэн дээр үүсдэг.

Мэдээллийн аюулгүй байдлын найдвартай хамгаалах, аврах мэдээллийг ашиглах ашиглаж байгаа техник, програм хангамжийн хэрэгсэл, хадгалах, нууц мэдээлэл дамжуулах хангах үйл ажиллагааны цогц байдлаар ойлгож болно.

Мэдээллийн аюулгүй байдлын гол зорилго нь алдагдалгүй, тусгай мэдээллийг алдах, бүрэн гүйцэд, өөрчлөлтийг алдах, өөрчлөх, өөрчлөх, бусад мэдээлэлд хүргэдэг нөхцөл байдал үүсдэг. Арилжааны салбарт мэдээллийн аюулгүй байдлын чухал зорилго бол бизнесийн үйл явцын урсгалын тасралтгүй байдлыг хангах явдал юм.

Мэдээллийн аюулгүй байдлын зарчмууд

Мэдээллийн аюулгүй байдлын системийн өмнө байрлуулсан зорилгодоо хүрэхийн тулд та хэд хэдэн чухал зарчмуудыг дагаж мөрдөх хэрэгтэй.
  • Хүртээмжтэй байдал. Тусгай хамгаалалттай мэдээллийг зөв, эрх мэдэлтэй бүх хүмүүст ашиглах боломжтой. Сүлжээний орчныг зохион байгуулахдаа зөвшөөрөл өгөхөд шаардлагатай үед мэдээлэл өгөх, нэвтрэхэд хялбар, хялбар замаар нэвтрэх боломжийг олгох шаардлагатай.
  • Бүрэн бүтэн байдал. Мэдээллийн бүрэн бүтэн байдал нь мэдээллийн аюулгүй байдлын хамгийн чухал зорилгын нэг юм. Тиймээс, бараг үргэлж кибер цэргийн системд байдаг бөгөөд олон төрлийн хэрэглэгчид хамгаалагдсан өгөгдлийг үзэх боломжтой, харин тэдгээрийн өөрчлөлт, хуулах, хуулах, хуулах, устгах, устгах.
  • Нууцлал. Нууц мэдээлэл нь зөвхөн зохих эрх бүхий байгууллагад хандах боломжийг олгодог. Гуравдагч этгээд хамгаалагдсан мэдээлэлд эрх бүхий хандалтыг хүлээн авах боломжгүй.

Мэдээллийн аюулгүй байдлын хяналт

Тодорхой сэдвээр нийлүүлсэн мэдээллийн аюулгүй байдлын гол зорилгоо биелүүлэх, бүтээсэн киберекцийн бүрэн хяналтыг баталгаажуулах шаардлагатай. Өнөөдөр энэ нь гурван үндсэн төрлийн хяналтын ажлыг хуваарилах явдал юм.

  • Бие нь. Ажил Ажил хамт ажилч, компьютерийн төхөөрөмжчин хяналтын явц, өрхийн газрын тоног төхөөрөмж, гэрийн нөхцөлт, гал асаах, гал асаах, түгжрэл, түгжээ, түгжээ, түгжээ, түгжээ, түгжээ, түгжээ, хаалга, хаалга гэх мэт.
  • Логик. Логик хяналтыг өгөхдөө мэдээллийн системд нэвтрэхэд хүргэлт хийх нөхцөлийг үүсгэхэд техникийн хяналтыг ашиглахыг таамаглав. Логик хяналт нь бүрэлдэхүүн хэсгүүдэд оролцогчдын төрөл зүйл орно: мэдээллийн систем, нууц үг, галт хана, галт хана гэх мэт програм хангамж.
  • Админ бодлого Мэдээллийн аюулгүй байдлын хяналт байхгүйдлийн явцад стандартаар хийгдсэн эзэмий ба Их Эндэмд, богино, Премюм, ёслол, дүрэм, зорилгоор тодорхойлолт, шалгалтын стандарт үйл явдал, Стапер боловсруул хэлбэржийг ашигладаг. Тэдний гүйцэтгэл нь байгууллагаас шаардагдах мэдээллийн аюулгүй байдлыг хангах боломжийг танд олгоно. Ажиллагтнууд бизнес, менежментийн хүрээнд үүссэн тодорхой хил хязгаарыг үүсгэдэг. Ангилал "Мэдээллийн аюулгүй байдлын захиргааны хяналт" Мөн улсын, зохицуулагчдын өргөжүүлдэг.

Мэдээллийн аюулгүй байдлын аюул

Мэдээллийн аюулгүй байдлын чухал зорилтуудын нэг нь мөн заналхийллийг арилгах явдал юм. Мэдээллийн аюулгүй байдлын аюулыг хэд хэдэн тусдаа бүлэгт хувааж болно.

  • Технологи. Техникийн дэмжлэг, хамгаалах бүтээгдэхүүний улмаас үүссэн аюул заналхийлж, үүсдэг. Тэдний таамаглал нь туйлын асуудалтай, хэцүү байдаг.
  • Антропогеник. Хүний алдаанаас үүдэлтэй заналхийлэл. Энэ категори нь эр хүн хүлээн зөвшөөрөгдсөн санаатай, төлөвлөөгүй алдааг хоёуланг нь багтаана. Санамсаргүй алдааг санамсаргүйгээр оруулах - жишээ нь мунхаглалд зориулж антивирусын хөтөлбөрийг идэвхгүй болгох. Антропогенийн асуудлыг урьдчилан таамаглаж болно. Үр дагавараас болж тэдгээрийг хурдан арилгах боломжтой. Зориулсан алдаа нь мэдээллийн гэмт хэрэг юм.
  • Аяндаа. Байгалийн эх үүсвэрээс үүдэлтэй аюул заналхийлэл нь урьдчилан сэргийлэх арга хэмжээ авах магадлал багатай, учир нь тэдний урьдчилан сэргийлэх боломжгүй юм.

Энэ талаар бид Киберекцийн системийг бараг бүх үйл ажиллагааг бий болгож чадна гэж хэлж болно. Гадаад медиа, ажилчдын ажлын аюулгүй байдлыг хангах үүднээс бид үүнийг баталж чадна.

Cisoclub.ru дээр илүү сонирхолтой материал. АНУ-д бүртгүүлэх: Facebook | Тайлбар | Твиттер | Инстаграм | Телеграм | Eng | Эм эмнэлэг: ICQ шинэ | YouTube | Судасны цохилт.

Цааш унших