தகவல் பாதுகாப்பு குறிக்கோள்கள்

Anonim
தகவல் பாதுகாப்பு குறிக்கோள்கள் 3125_1

எந்தவொரு மாநில அமைப்புக்கோ அல்லது தனியார் நிறுவனத்தின் முக்கிய பணிகளிலும் தகவல் பாதுகாப்பு உறுதி. ஒரு பயனுள்ள மற்றும் நம்பகமான சைபர்ஸைரி அமைப்பை உருவாக்குதல் என்பது ஒரு செயல்முறை தகவல் தொழில்நுட்பம் மற்றும் பொருளாதாரம் கணினி கணினிமயமாக்கல் ஆகியவற்றின் பின்னணிக்கு எதிராக மிகவும் முக்கியமானது. ஒரு குறிப்பிட்ட அமைப்பின் சைபர்ஷிக்ரி அமைப்பின் முன் வைக்கப்படும் பணிகளின் அடிப்படையில் தகவல் பாதுகாப்பு குறிக்கோள்கள் உருவாகின்றன.

தகவல் பாதுகாப்பு ஒரு தொகுப்பாக புரிந்து கொள்ளப்படுகிறது, இது நம்பகமான பாதுகாப்பு மற்றும் தகவலைப் பயன்படுத்துதல், தொழில்நுட்ப மற்றும் மென்பொருள் கருவிகளை சேமிப்பதற்கும், சேமிப்பதற்கும், சேமிப்பதற்கும் பயன்படுத்தப்படுகிறது.

தகவல் பாதுகாப்புக்கான முக்கிய நோக்கம், மிக உயர்ந்த தரம் மற்றும் மிகுந்த திறமையான பாதுகாப்பு ஆகியவற்றின் உயர் தரமான மற்றும் மிகவும் திறமையான பாதுகாப்பு, இழப்பீடு, அகற்றுதல், முகம் மற்றும் தகவல்களுக்கு மற்ற வகையிலான செல்வாக்கிற்கு வழிவகுக்கும் சாத்தியமான நிலைமைகளின் முக்கிய நோக்கம் ஆகும். வணிக துறையில், தகவல் பாதுகாப்பு ஒரு முக்கிய குறிக்கோள் வணிக செயல்முறைகளின் ஓட்டத்தின் தொடர்ச்சியை உறுதி செய்வதாகும்.

தகவல் பாதுகாப்பு கோட்பாடுகள்

தகவல் பாதுகாப்பு அமைப்புகள் முன் வைக்கப்படும் இலக்குகளை அடைய, நீங்கள் பல முக்கியமான கொள்கைகளை கடைபிடிக்க வேண்டும்:
  • கிடைக்கும் தன்மை. பாதுகாக்கப்பட்ட தகவல் சரியான மற்றும் அதிகாரம் கொண்ட அனைத்து நபர்களுக்கும் கிடைக்க வேண்டும். ஒரு பிணைய சூழலை ஏற்படுத்தும் போது, ​​அது அங்கீகாரம் பெறும் போது தகவலை அணுகுவதற்கு ஒரு பொருத்தமற்ற மற்றும் எளிதான வழியை வழங்க அனுமதிக்கும் நிலைமைகளை உருவாக்க வேண்டும்.
  • நேர்மை. தகவல் ஒருங்கிணைப்பு சேமிப்பு மிக முக்கியமான தகவல் பாதுகாப்பு நோக்கங்களில் ஒன்றாகும். எனவே, கிட்டத்தட்ட எப்போதும் சைபர்ஜிக்யூட் அமைப்புகளில், பயனர்களின் பரவலான பயனர்கள் பாதுகாக்கப்பட்ட தரவை பார்க்கும் வாய்ப்பை வழங்கியுள்ளனர், ஆனால் அவற்றின் மாற்றங்கள், நகல், அகற்றுதல், முதலியன அல்ல
  • இரகசியத்தன்மை. ரகசிய தரவு பொருத்தமான அதிகாரத்தை கொண்ட அந்த முகங்களுக்கு மட்டுமே அணுகலை வழங்குகிறது. மூன்றாம் கட்சிகள் பாதுகாக்கப்பட்ட தகவலுக்கான அங்கீகரிக்கப்பட்ட அணுகலைப் பெற முடியாது.

தகவல் பாதுகாப்பு கட்டுப்பாடு

ஒரு குறிப்பிட்ட விஷயத்தால் வழங்கப்படும் தகவல் பாதுகாப்பின் முக்கிய குறிக்கோள்களை அடைவதற்கு, உருவாக்கப்பட்ட மற்றும் இயக்கப்பட்ட சைபர்ஜிக் அமைப்புகளின் முழுமையான கட்டுப்பாட்டை உறுதி செய்வதற்கு அவசியம். இன்று மூன்று முக்கிய வகையான கட்டுப்பாடுகள் ஒதுக்குவதற்கு வழக்கமாக உள்ளது:

  • உடல். உடல் கட்டுப்பாட்டு கட்டமைப்பிற்குள், ஊழியர்கள், கணினி உபகரணங்கள், வீட்டு உபகரணங்கள் (நிபந்தனை மற்றும் வெப்பமூட்டும் அமைப்புகள், தீ மற்றும் புகை மற்றும் புகை அலாரங்கள், வீடியோ கண்காணிப்பு, பூட்டுகள், கதவுகள் போன்றவை) கண்காணித்தல்.
  • தருக்க. தர்க்கரீதியான கட்டுப்பாட்டை வழங்கும் போது, ​​தகவல் அமைப்புகள் அணுகலைப் பாதுகாப்பதற்கான நிபந்தனைகளுக்கு உட்பட்ட தொழில்நுட்ப கட்டுப்பாடுகள் பயன்படுத்த இது கருதப்படுகிறது. தர்க்கரீதியான கட்டுப்பாடு கூறுகளின் பன்முகத்தன்மையைக் கொண்டுள்ளது: தகவல் அமைப்புகள், கடவுச்சொற்கள், ஃபயர்வால்கள், முதலியன பாதுகாப்பு மென்பொருள்
  • நிர்வாக. நிறுவனத்தின் நிர்வாக கட்டுப்பாட்டின் கீழ், நிறுவனங்களில் அங்கீகரிக்கப்பட்ட மற்றும் நடைமுறைப்படுத்தப்படும் நடவடிக்கைகள், தரநிலைகள், நடைமுறைகள் ஆகியவற்றின் தொகுப்பாக புரிந்து கொள்ளப்படுகிறது. நிறுவனத்தால் தேவைப்படும் தகவல் பாதுகாப்பை நீங்கள் நிறைவேற்ற அனுமதிக்கிறது. அவர்களது உதவியுடன், சில எல்லைகள் ஊழியர்களின் வணிக மற்றும் நிர்வாகத்தின் கட்டமைப்பிற்குள் உருவாகின்றன. "தகவல் பாதுகாப்பு நிர்வாகத்தின் கட்டுப்பாட்டு கட்டுப்பாடு" வகை, மாநில, கட்டுப்பாட்டாளர்களால் ஏற்றுக்கொள்ளப்பட்ட சட்டமன்ற மற்றும் ஒழுங்குமுறை நடவடிக்கைகளை ஏற்றுக்கொள்கிறது.

தகவல் பாதுகாப்பு அச்சுறுத்தல்கள்

தகவல் பாதுகாப்பு முக்கிய குறிக்கோள்களில் ஒன்று அச்சுறுத்தல்களை நீக்குவது ஆகும். தகவல் பாதுகாப்பு அச்சுறுத்தல்கள் பல தனி குழுக்களாக பிரிக்கப்படுகின்றன:

  • டெக்னோஜெனிக். உருவாக்கப்படும் அச்சுறுத்தல்கள் மற்றும் தொழில்நுட்ப ஆதரவு மற்றும் பாதுகாப்பு பொருட்கள் பிரச்சினைகள் காரணமாக ஏற்படும். அவர்களின் கணிப்பு மிகவும் சிக்கலானதாகவும் கடினமாகவும் இருக்கிறது.
  • மானுடவியல். மனித பிழைகள் இருந்து எழும் அச்சுறுத்தல்கள். இந்த பிரிவில் மனிதரால் அனுமதிக்கப்பட்ட வேண்டுமென்றே மற்றும் திட்டமிடப்படாத தவறுகளை உள்ளடக்கியது. எதிர்பாராத வகையில் சீரற்ற பிழைகள் அடங்கும் - உதாரணமாக, அறியாமைக்கு வைரஸ் தடுப்பு திட்டங்களை முடக்குதல். மானுடவியல் சிக்கல்கள் கணிக்க முடியும். விளைவுகளால் ஏற்படும் அவற்றை விரைவாக அகற்றுவது சாத்தியமாகும். திட்டமிடப்பட்ட தவறுகள் தகவல் குற்றங்கள்.
  • தன்னியல்பான. இயற்கை ஆதாரங்களால் ஏற்படும் அச்சுறுத்தல்கள் முன்னறிவிப்பின் ஒரு சிறிய நிகழ்தகவைக் கொண்டிருக்கின்றன, ஏனென்றால் அவற்றின் தடுப்பு சாத்தியமற்றது (தீ, பூகம்பங்கள், வெள்ளம், இயற்கை பேரழிவுகள் காரணமாக மின்சாரம் அணைக்கப்படுவது).

இது சம்பந்தமாக, சைபர்யூட்யூட் அமைப்புகளின் அனைத்து நடவடிக்கைகளும் பாதுகாப்பான தகவல்தொடர்பு சேனல்கள், சர்வர் பாதுகாப்பு, வெளிப்புற ஊடக மற்றும் ஊழியர் வேலைகளின் பாதுகாப்பை உறுதிப்படுத்துவதாக நாம் கூறலாம்.

Cisoclub.ru மீது சுவாரஸ்யமான பொருள். எங்களுக்கு குழுசேர்: பேஸ்புக் | Vk |. ட்விட்டர் | Instagram | டெலிகிராம் | ஜென் | தூதர் | ICQ புதிய | YouTube | துடிப்பு.

மேலும் வாசிக்க