Obiectivele securității informațiilor

Anonim
Obiectivele securității informațiilor 3125_1

Asigurarea securității informațiilor este una dintre principalele sarcini ale oricărei organizații de stat sau a unei companii private. Crearea unui sistem de securitate eficientă și fiabil este un proces extrem de important pe fondul dezvoltării continue a tehnologiei informației și a informatizării economiei. Obiectivele securității informațiilor sunt formate pe baza sarcinilor care sunt puse în fața sistemului de securitate cibernetică a unei anumite organizații.

Siguranța informațională este înțeleasă ca un set de activități, care oferă protecție fiabilă și economisirea informațiilor, instrumente tehnice și software care sunt utilizate pentru utilizarea, stocarea, transmiterea datelor confidențiale.

Scopul principal al securității informațiilor este formarea condițiilor în care o protecție înaltă și eficientă a informațiilor confidențiale de la intervenție nesiminată sau specială, potențial capabilă să ducă la pierdere, eliminare, schimbare, față și alte tipuri de influență asupra informațiilor. În industria comercială, un obiectiv important al securității informațiilor este de a asigura continuitatea fluxului proceselor de afaceri.

Principiile securității informațiilor

Pentru a atinge obiectivele plasate în fața sistemelor de securitate a informațiilor, trebuie să respectați mai multe principii importante:
  • Disponibilitate. Informațiile protejate ar trebui să fie disponibile pentru toate persoanele care au dreptul și autoritatea. La organizarea unui mediu de rețea, este necesar să se formeze condiții care să permită furnizarea unei modalități neimpozate și ușoare de a accesa informații atunci când este necesar pentru a fi autorizat.
  • Integritate. Salvarea integrității informațiilor este una dintre cele mai importante scopuri de securitate a informațiilor. Prin urmare, aproape întotdeauna în sistemele de securitate cibernetice, o gamă largă de utilizatori are posibilitatea de a vizualiza datele protejate, dar nu și modificările, copierea, eliminarea etc.
  • Confidențialitate. Datele confidențiale oferă acces la numai acele fețe care au autoritate competentă. Terții nu pot primi accesul autorizat la informațiile protejate.

Controlul securității informațiilor

Pentru a atinge obiectivele principale ale securității informațiilor, care sunt furnizate de un subiect specific, este necesar să se asigure un control complet al sistemelor de securitate create și acționate. Astăzi este obișnuit să aloce trei tipuri principale de controale:

  • Fizic. În cadrul controlului fizic, monitorizarea angajaților, a echipamentelor de calcul, a echipamentelor de uz casnic (sisteme condiționate și de încălzire, alarme de incendiu și fum, supraveghere video, încuietori, uși etc.).
  • Logic. La furnizarea de control logic, se presupune că utilizați controale tehnice care formează condiții pentru protejarea accesului la sistemele informatice. Controlul logic include o multitudine de componente: software pentru protecția sistemelor informatice, parole, firewall-uri etc.
  • Administrativ. Sub controlul administrativ al securității informațiilor este înțeles ca un set de măsuri, standarde, proceduri care sunt aprobate și implementate la întreprindere. Execuția lor vă permite să atingeți securitatea informațiilor cerută de organizație. Cu ajutorul lor, se formează anumite granițe, în cadrul activității și gestionării angajaților. Categoria "Controlul administrativ al securității informațiilor" își asumă, de asemenea, actele legislative și de reglementare, care sunt adoptate de stat, autoritățile de reglementare.

Amenințări de securitate a informațiilor

Unul dintre obiectivele importante ale securității informațiilor este, de asemenea, eliminarea amenințărilor. Amenințările securității informațiilor pot fi împărțite în mai multe grupuri separate:

  • Tehnogen. Amenințări care se formează și sunt cauzate de problemele legate de asistența tehnică și produsele protectoare. Predicția lor este extrem de problematică și dificilă.
  • Antropogenă. Amenințări generate de erorile umane. Această categorie include atât greșeli intenționate, cât și neintenționate admise de om. Includeți în mod neintenționat erori aleatorii - de exemplu, dezactivarea programelor antivirus pentru ignoranță. Problemele antropice pot fi prezise. De asemenea, este posibilă eliminarea rapidă a acestora cauzată de consecințe. Greșelile intenționate sunt crime informative.
  • Spontan. Amenințările cauzate de sursele naturale au o mică probabilitate de prognoză, deoarece prevenirea lor este văzută imposibilă (incendii, cutremure, inundații, oprirea energiei electrice datorate dezastrelor naturale etc.).

În acest sens, putem spune că aproape toată funcționarea sistemelor de securitate cibernetică este redusă la formarea de canale de comunicare sigură, protecția serverului, asigurarea siguranței suportului media extern și a angajaților.

Material mai interesant pe cisoclub.ru. Aboneaza-te la noi: Facebook | VK | Twitter | Instagram | Telegrama | Zen |. Messenger | ICQ Nou | YouTube | Puls.

Citeste mai mult