Mål for informasjonssikkerhet

Anonim
Mål for informasjonssikkerhet 3125_1

Sikring av informasjonssikkerhet er en av hovedoppgavene i enhver statlig organisasjon eller et privat selskap. Å skape et effektivt og pålitelig cybersikkerhetssystem er en prosess som er ekstremt viktig mot bakgrunnen for kontinuerlig utvikling av informasjonsteknologi og datastyring av økonomien. Målene med informasjonssikkerheten er dannet på grunnlag av oppgaver som er satt foran CyberSecurity-systemet til en bestemt organisasjon.

Informasjonssikkerhet er forstått som et sett med aktiviteter, som gir pålitelig beskyttelse og lagringsinformasjon, tekniske og programvareverktøy som brukes til å bruke, lagre, overføre konfidensielle data.

Hovedformålet med informasjonssikkerhet er dannelsen av forhold der høy kvalitet og svært effektiv beskyttelse av konfidensiell informasjon fra usslimet eller spesiell inngrep, potensielt i stand til å føre til tap, fjerning, endring, ansikt og andre typer innflytelse på informasjonen. I kommersiell industri er et viktig mål for informasjonssikkerhet å sikre kontinuiteten i strømmen av forretningsprosesser.

Informasjonssikkerhetsprinsipper

For å oppnå målene som er plassert foran informasjonssikkerhetssystemer, må du følge flere viktige prinsipper:
  • Tilgjengelighet. Beskyttet informasjon bør være tilgjengelig for alle personer som har rett og autoritet. Når man organiserer et nettverksmiljø, er det nødvendig å danne forhold som vil tillate å gi en uhindret og enkel måte å få tilgang til informasjon når det er nødvendig å godkjenne.
  • Integritet. Lagring av informasjon Integritet er en av de viktigste informasjonssikkerhetsformålene. Derfor, nesten alltid i cybersikkerhetssystemer, får et bredt spekter av brukere muligheten til å se de beskyttede dataene, men ikke deres endringer, kopiering, fjerning, etc.
  • Konfidensialitet. Konfidensielle data gir tilgang til bare de ansiktene som har passende myndighet. Tredjeparter kan ikke motta autorisert tilgang til beskyttet informasjon.

Informasjon Sikkerhetskontroll

For å oppnå hovedmålene for informasjonssikkerheten, som leveres av et bestemt emne, er det nødvendig å sikre full kontroll over de opprettede og drevne cybersikkerhetssystemene. I dag er det vanlig å tildele tre hovedtyper av kontroller:

  • Fysisk. Innenfor rammen av fysisk kontroll, overvåking av ansatte, databehandling utstyr, husholdningsutstyr (betinget og varmesystemer, brann- og røykalarmer, videoovervåkning, låser, dører, etc.).
  • Logisk. Når det gir logisk kontroll, antas det å bruke tekniske kontroller som danner vilkår for å beskytte tilgang til informasjonssystemer. Den logiske kontrollen inneholder flere komponenter: Programvare for beskyttelse av informasjonssystemer, passord, brannmurer, etc.
  • Administrativ. Under administrativ kontroll av informasjonssikkerhet forstås som et sett med tiltak, standarder, prosedyrer, som er godkjent og implementert på bedriften. Deres utførelse lar deg oppnå informasjonssikkerheten som kreves av organisasjonen. Med deres hjelp dannes enkelte grenser innenfor rammen av virksomheten og styringen av ansatte. Kategorien "Administrativ kontroll over informasjonssikkerhet" påtar seg også lovgivnings- og regulatoriske handlinger, som er vedtatt av staten, regulatorer.

Trusler om informasjonssikkerhet

Et av de viktige målene for informasjonssikkerhet er også eliminering av trusler. Trusler om informasjonssikkerhet kan deles inn i flere separate grupper:

  • Teknologisk. Trusler som dannes og skyldes problemer i teknisk støtte og beskyttelsesprodukter. Deres prediksjon er ekstremt problematisk og vanskelig.
  • Antropogen. Trusler som oppstår som følge av menneskelige feil. Denne kategorien inkluderer både forsettlige og utilsiktede feil innrømmet av mannen. Utilsiktet inkluderer tilfeldige feil - for eksempel deaktivere antivirusprogrammer for uvitenhet. Anthropogene problemer kan forutsies. Det er også mulig å raskt eliminere dem forårsaket av konsekvensene. Tiltenkte feil er informasjonsforbrytelser.
  • Spontan. Trusler forårsaket av naturlige kilder har liten sannsynlighet for prognoser, fordi deres forebygging er sett umulig (branner, jordskjelv, flom, slår av elektrisitet på grunn av naturkatastrofer, etc.).

I denne forbindelse kan vi si at nesten all drift av cybersikkerhetssystemer reduseres til dannelsen av sikre kommunikasjonskanaler, serverbeskyttelse, og sikrer sikkerheten til eksterne medier og ansattes arbeidsplasser.

Mer interessant materiale på cisoclub.ru. Abonner på oss: Facebook | VK |. Twitter | Instagram |. Telegram | Zen | Messenger | ICQ Ny | YouTube | Puls.

Les mer