Cele bezpieczeństwa informacji

Anonim
Cele bezpieczeństwa informacji 3125_1

Zapewnienie bezpieczeństwa informacji jest jednym z głównych zadań każdej organizacji państwowej lub prywatnej firmy. Tworzenie skutecznego i niezawodnego systemu cyberbezpieczeństwa jest procesem niezwykle ważnym na tle ciągłego rozwoju technologii informacyjnej i komputeryzacji gospodarki. Cele zabezpieczenia informacji są utworzone na podstawie zadań umieszczonych przed systemem cyberbezpieczeństwa konkretnej organizacji.

Bezpieczeństwo informacyjne rozumiane jest jako zestaw działań, który zapewnia niezawodną ochronę i oszczędzanie informacji, narzędzi technicznych i oprogramowania, które są używane do stosowania, przechowywania, przesyłania poufnych danych.

Głównym celem bezpieczeństwa informacji jest tworzenie warunków, w których wysokiej jakości i wysoce wydajna ochrona informacji poufnych z niezliminowanej lub specjalnej interwencji, potencjalnie w stanie prowadzić do straty, usuwania, zmiany, twarzy i innych rodzajów wpływów na informacje. W branży komercyjnej ważnym celem bezpieczeństwa informacji jest zapewnienie ciągłości przepływu procesów biznesowych.

Zasady bezpieczeństwa informacji.

Aby osiągnąć cele, które są umieszczone przed systemami bezpieczeństwa informacji, musisz przestrzegać kilku ważnych zasad:
  • Dostępność. Chronione informacje powinny być dostępne dla wszystkich osób, które mają prawo i autorytet. Podczas organizowania środowiska sieciowego jest wymagane do utworzenia warunków, które pozwolą na zapewnienie niezakłóconego i łatwego sposobu dostępu do informacji, gdy konieczne jest autoryzowany.
  • Integralność. Zapisywanie integralności informacyjnej jest jednym z najważniejszych celów bezpieczeństwa informacji. Dlatego prawie zawsze w systemach cyberbezpieczeństwa, szeroki zakres użytkowników otrzymuje możliwość przeglądania chronionych danych, ale nie ich zmiany, kopiowanie, usuwanie itp.
  • Poufność. Dane poufne zapewniają dostęp tylko do tych twarzy, które mają odpowiedni organ. Strony trzecie nie mogą otrzymać autoryzowanego dostępu do informacji chronionych.

Kontrola bezpieczeństwa informacji.

Aby osiągnąć główne cele bezpieczeństwa informacji, które są dostarczane przez konkretny temat, konieczne jest zapewnienie pełnej kontroli utworzonych i obsługiwanych systemów cyberbezpieczeństwa. Dziś jest zwyczajowo przydzielenie trzech głównych typów kontroli:

  • Fizyczny. W ramach kontroli fizycznej, monitorowanie pracowników, sprzętu informacyjnego, sprzętu gospodarstwa domowego (systemy warunkowe i ogrzewania, pożaru i alarmów dymu, nadzór wideo, zamki, drzwi itp.).
  • Logiczny. Udostępniając kontrolę logiczną, zakłada się, że stosuje kontrole techniczne, które tworzą warunki ochrony dostępu do systemów informatycznych. Logiczna regulacja zawiera wiele komponentów: oprogramowanie do ochrony systemów informacyjnych, haseł, zapór ogniowych itp.
  • Administracyjny. W ramach administracyjnej kontroli bezpieczeństwa informacji jest rozumiany jako zestaw środków, norm, procedur, które są zatwierdzone i wdrażane w przedsiębiorstwie. Ich wykonanie pozwala osiągnąć bezpieczeństwo informacji wymagane przez organizację. Z ich pomocą powstają pewne granice, w ramach działalności gospodarczej i zarządzania pracownikami. Kategoria "Kontrola administracyjna bezpieczeństwa informacyjnego" zakłada również akty prawne i regulacyjne, które są przyjęte przez państwo, organy regulacyjne.

Zagrożenia bezpieczeństwa informacji

Jednym z ważnych celów bezpieczeństwa informacji jest również eliminacją zagrożeń. Zagrożenia bezpieczeństwa informacji można podzielić na kilka oddzielnych grup:

  • Technogenny. Zagrożenia, które są utworzone i są spowodowane problemami w produktach pomocy technicznej i ochrony. Ich prognozy jest niezwykle problematyczne i trudne.
  • Antropogeniczny. Zagrożenia wynikające z błędów ludzkich. Ta kategoria obejmuje zarówno intencjonalne, jak i niezamierzone błędy przyjęte przez człowieka. Nieumyślnie obejmuje błędy losowe - na przykład wyłączanie programów antywirusowych dla ignorancji. Można przewidzieć problemy antropogeniczne. Możliwe jest również szybkie wyeliminowanie ich spowodowanych przez konsekwencje. Zamierzone błędy są przestępstwami informacyjnymi.
  • Spontaniczny. Zagrożenia spowodowane naturalnym źródłami mają niewielkie prawdopodobieństwo prognozowania, ponieważ ich zapobieganie jest niedostępne (pożary, trzęsienia ziemi, powodzie, wyłączając energię elektryczną ze względu na klęski żywiołowe itp.).

W związku z tym możemy powiedzieć, że prawie wszystkie działanie systemów cyberbezpieczeństwa zmniejsza się do tworzenia bezpiecznych kanałów komunikacyjnych, ochrony serwera, zapewniając bezpieczeństwo mediów zewnętrznych i prac pracowniczych.

Bardziej interesujący materiał na cisoclub.ru. Subskrybuj nam: Facebook | Vk |. Twitter |. Instagram |. Telegram |. Zen |. Messenger |. ICQ Nowy |. YouTube |. Puls.

Czytaj więcej