Objektivat e sigurisë së informacionit

Anonim
Objektivat e sigurisë së informacionit 3125_1

Sigurimi i sigurisë së informacionit është një nga detyrat kryesore të çdo organizate shtetërore ose një kompani private. Krijimi i një sistemi efektiv dhe të besueshëm të sigurisë kibernetike është një proces që është jashtëzakonisht i rëndësishëm në sfondin e zhvillimit të vazhdueshëm të teknologjisë së informacionit dhe kompjuterizimin e ekonomisë. Objektivat e sigurisë së informacionit formohen në bazë të detyrave që paraqiten para sistemit të sigurisë kibernetike të një organizate të caktuar.

Siguria informative kuptohet si një grup aktivitetesh, të cilat sigurojnë mbrojtje të besueshme dhe ruajtje të informacionit, mjete teknike dhe softuerike që përdoren për të përdorur, ruajtjen, transmetimin e të dhënave konfidenciale.

Qëllimi kryesor i sigurisë së informacionit është formimi i kushteve në të cilat mbrojtje me cilësi të lartë dhe shumë efikase të informacionit konfidencial nga ndërhyrja e pandërprerë ose e veçantë, potencialisht në gjendje të çojë në humbje, largim, ndryshim, fytyrë dhe lloje të tjera të ndikimit në informacion. Në industrinë tregtare, një qëllim i rëndësishëm i sigurisë së informacionit është të sigurojë vazhdimësinë e rrjedhës së proceseve të biznesit.

Parimet e Sigurisë së Informacionit

Për të arritur qëllimet që vendosen përpara sistemeve të sigurisë së informacionit, ju duhet t'i përmbaheni disa parimeve të rëndësishme:
  • Disponueshmëria. Informacioni i mbrojtur duhet të jetë i disponueshëm për të gjithë personat që kanë të drejtën dhe autoritetin. Kur organizon një mjedis të rrjetit, kërkohet të formojnë kushte që do të lejojnë të ofrojnë një mënyrë të papenguar dhe të lehtë për të hyrë në informacionin kur është e nevojshme për të autorizuar.
  • Integritet. Ruajtja e Informacionit Integriteti është një nga qëllimet më të rëndësishme të sigurisë së informacionit. Prandaj, pothuajse gjithmonë në sistemet e sigurisë kibernetike, një gamë e gjerë e përdoruesve u jepet mundësia e shikimit të të dhënave të mbrojtura, por jo ndryshimet e tyre, kopjimi, heqja, etj.
  • Konfidencialiteti. Të dhënat konfidenciale sigurojnë qasje në vetëm ato fytyra që kanë autoritetin e duhur. Palët e treta nuk mund të marrin qasje të autorizuar në informacionin e mbrojtur.

Kontrolli i sigurisë së informacionit

Për të arritur objektivat kryesore të sigurisë së informacionit, të cilat furnizohen me një lëndë specifike, është e nevojshme të sigurohet kontrolli i plotë i sistemeve të krijuara dhe të operuara të sigurisë kibernetike. Sot është e zakonshme të ndajë tri lloje kryesore të kontrolleve:

  • Fizike. Brenda kuadrit të kontrollit fizik, monitorimit të punonjësve, pajisjeve informatike, pajisjeve shtëpiake (sistemeve të kushtëzuara dhe të ngrohjes, alarmeve të zjarrit dhe tymit, mbikqyrjes video, flokëve, dyerve etj.).
  • Logjike. Kur siguron kontroll logjik, supozohet të përdorë kontrolle teknike që formojnë kushte për mbrojtjen e qasjes në sistemet e informacionit. Kontrolli logjik përfshin një shumëllojshmëri të komponentëve: software për mbrojtjen e sistemeve të informacionit, fjalëkalimeve, firewalls, etj.
  • Administrative. Sipas kontrollit administrativ të sigurisë së informacionit kuptohet si një sërë masash, standardeve, procedurave, të cilat miratohen dhe zbatohen në ndërmarrje. Ekzekutimi i tyre ju lejon të arrini sigurinë e informacionit të kërkuar nga organizata. Me ndihmën e tyre, janë formuar kufij të caktuar, brenda kuadrit të biznesit dhe menaxhimit të të punësuarve. Kategoria "Kontrolli Administrativ i Sigurisë së Informacionit" gjithashtu merr gjithashtu aktet legjislative dhe rregullatore, të cilat miratohen nga shteti, rregullatorët.

Kërcënimet e sigurisë së informacionit

Një nga objektivat e rëndësishme të sigurisë së informacionit është gjithashtu eliminimi i kërcënimeve. Kërcënimet e sigurisë së informacionit mund të ndahen në disa grupe të veçanta:

  • Technogenic. Kërcënimet që janë formuar dhe janë shkaktuar për shkak të problemeve në mbështetjen teknike dhe produktet e mbrojtjes. Parashikimi i tyre është jashtëzakonisht problematik dhe i vështirë.
  • Antropogjen. Kërcënimet që dalin nga gabimet njerëzore. Kjo kategori përfshin të dy gabimet e qëllimshme dhe të padëshiruara të pranuara nga njeriu. Pa dashje përfshijnë gabime të rastësishme - për shembull, çaktivizimi i programeve antivirus për injorancën. Problemet antropogjene mund të parashikohen. Është gjithashtu e mundur që t'i eliminohen shpejt ato të shkaktuara nga pasojat. Gabimet e synuara janë krime informative.
  • Spontane. Kërcënimet e shkaktuara nga burimet natyrore kanë një probabilitet të vogël të parashikimit, sepse parandalimi i tyre është parë i pamundur (zjarret, tërmetet, përmbytjet, duke fikur energjinë elektrike për shkak të fatkeqësive natyrore, etj.).

Në këtë drejtim, mund të themi se pothuajse të gjitha operacionet e sistemeve të sigurisë kibernetike reduktohet në formimin e kanaleve të sigurta të komunikimit, mbrojtjen e serverit, duke siguruar sigurinë e mediave të jashtme dhe punët e punonjësve.

Materiale më interesante në Cisoclub.ru. Regjistrohu për ne: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Messenger | ICQ New | YouTube | Impuls.

Lexo më shumë