Objetivos da segurança da informação

Anonim
Objetivos da segurança da informação 3125_1

Garantir a segurança da informação é uma das principais tarefas de qualquer organização estadual ou uma empresa privada. Criar um sistema de segurança cibernética eficaz e confiável é um processo que é extremamente importante no contexto do desenvolvimento contínuo da tecnologia da informação e da informatização da economia. Os objetivos da segurança da informação são formados com base em tarefas que são colocadas na frente do sistema de segurança cibernética de uma determinada organização.

A segurança informativa é entendida como um conjunto de atividades, que fornece proteção confiável e poupança de informações, ferramentas técnicas e de software usadas para usar, armazenamento, transmissão de dados confidenciais.

O objetivo principal da segurança da informação é a formação de condições em que a proteção de alta qualidade e altamente eficiente das informações confidenciais de intervenção não interlocada ou especial, potencialmente capaz de levar a perda, remoção, mudança, face e outros tipos de influência na informação. Na indústria comercial, um objetivo importante da segurança da informação é garantir a continuidade do fluxo de processos de negócios.

Princípios de segurança da informação

Para atingir as metas que são colocadas na frente dos sistemas de segurança da informação, você precisa aderir a vários princípios importantes:
  • Disponibilidade. Informações protegidas devem estar disponíveis para todas as pessoas que têm o direito e a autoridade. Ao organizar um ambiente de rede, é necessário formar condições que permitirão fornecer uma maneira desimpedida e fácil de acessar informações quando for necessário autorizado.
  • Integridade. Economizar a integridade da informação é uma das finalidades mais importantes da segurança da informação. Portanto, quase sempre nos sistemas de segurança cibernética, uma ampla gama de usuários recebe a possibilidade de visualizar os dados protegidos, mas não suas mudanças, copiando, remoção, etc.
  • Confidencialidade. Dados confidenciais fornecem acesso a apenas aqueles rostos que têm autoridade apropriada. Terceiros não podem receber acesso autorizado a informações protegidas.

Controle de segurança da informação

Para atingir os principais objetivos da segurança da informação, que são fornecidos por um assunto específico, é necessário garantir o controle total dos sistemas de segurança cibernéticos criados e operados. Hoje é costumeiro alocar três tipos principais de controles:

  • Fisica. No âmbito do controle físico, monitoramento de funcionários, equipamentos de computação, equipamentos domésticos (sistemas condicionais e de aquecimento, alarmes de incêndio e fumaça, vigilância por vídeo, fechaduras, portas, etc.).
  • Lógico. Ao fornecer controle lógico, é assumido usar controles técnicos que formam condições para proteger o acesso aos sistemas de informação. O controle lógico inclui uma pluralidade de componentes: software para proteção de sistemas de informação, senhas, firewalls, etc.
  • Administrativo. Sob o controle administrativo da segurança da informação é entendido como um conjunto de medidas, padrões, procedimentos, que são aprovados e implementados na Enterprise. Sua execução permite que você atinja a segurança da informação exigida pela organização. Com a ajuda, certos limites são formados, no âmbito do negócio e da gestão dos funcionários. A categoria "Controle administrativo da segurança da informação" assume também os atos legislativos e regulamentares, que são adotados pelo Estado, reguladores.

Ameaças de segurança da informação

Um dos objetivos importantes da segurança da informação também é a eliminação de ameaças. Ameaças de segurança da informação podem ser divididas em vários grupos separados:

  • Technogenic. Ameaças que são formadas e são causadas devido a problemas em suporte técnico e produtos de proteção. Sua previsão é extremamente problemática e difícil.
  • Antropogênico. Ameaças decorrentes de erros humanos. Esta categoria inclui erros intencionais e não intencionais admitidos pelo homem. Incluir involuntariamente Erros aleatórios - por exemplo, desabilitando programas antivírus para ignorância. Problemas antropogênicos podem ser previstos. Também é possível eliminá-los rapidamente causados ​​pelas conseqüências. Os erros pretendidos são crimes informativos.
  • Espontâneo. As ameaças causadas por fontes naturais têm uma pequena probabilidade de previsão, porque sua prevenção é vista impossível (incêndios, terremotos, inundações, desligando eletricidade devido a desastres naturais, etc.).

A este respeito, podemos dizer que quase toda a operação dos sistemas de segurança cibernética é reduzida à formação de canais de comunicação seguras, proteção do servidor, garantindo a segurança dos trabalhos externos de mídia e funcionários.

Material mais interessante em cisoclub.ru. Inscreva-se: Facebook | Vk |.. Twitter | Instagram | Telegrama | Zen | Mensageiro | ICQ New | YouTube | Pulso.

Consulte Mais informação