Mục tiêu của bảo mật thông tin

Anonim
Mục tiêu của bảo mật thông tin 3125_1

Đảm bảo an ninh thông tin là một trong những nhiệm vụ chính của bất kỳ tổ chức nào hoặc một công ty tư nhân. Tạo một hệ thống an ninh mạng hiệu quả và đáng tin cậy là một quá trình cực kỳ quan trọng đối với nền tảng của sự phát triển liên tục của công nghệ thông tin và máy tính hóa nền kinh tế. Mục tiêu của bảo mật thông tin được hình thành trên cơ sở các nhiệm vụ được đặt trước hệ thống an ninh mạng của một tổ chức cụ thể.

An toàn thông tin được hiểu là một bộ các hoạt động, cung cấp thông tin bảo vệ và lưu thông tin đáng tin cậy, các công cụ kỹ thuật và phần mềm được sử dụng để sử dụng, lưu trữ, truyền dữ liệu bí mật.

Mục đích chính của bảo mật thông tin là sự hình thành các điều kiện trong đó bảo vệ thông tin bí mật chất lượng cao và hiệu quả cao từ can thiệp không được phân phối hoặc đặc biệt, có khả năng có khả năng dẫn đến mất mát, loại bỏ, thay đổi, đối mặt và các loại ảnh hưởng khác đối với thông tin. Trong ngành thương mại, một mục tiêu quan trọng về bảo mật thông tin là đảm bảo tính liên tục của dòng chảy của quy trình kinh doanh.

Nguyên tắc bảo mật thông tin

Để đạt được các mục tiêu được đặt trước các hệ thống bảo mật thông tin, bạn cần tuân thủ một số nguyên tắc quan trọng:
  • Khả dụng. Thông tin được bảo vệ nên có sẵn cho tất cả những người có quyền và quyền hạn. Khi sắp xếp môi trường mạng, cần phải hình thành các điều kiện sẽ cho phép cung cấp một cách không bị cản trở và dễ dàng để truy cập thông tin khi cần thiết để được ủy quyền.
  • Chính trực. Tiết kiệm toàn vẹn thông tin là một trong những mục đích bảo mật thông tin quan trọng nhất. Do đó, hầu như luôn trong các hệ thống an ninh mạng, một loạt người dùng được cung cấp khả năng xem dữ liệu được bảo vệ, nhưng không thay đổi, sao chép, xóa, v.v.
  • Bảo mật. Dữ liệu bí mật cung cấp quyền truy cập vào những khuôn mặt có thẩm quyền phù hợp. Các bên thứ ba không thể nhận quyền truy cập được ủy quyền vào thông tin được bảo vệ.

Kiểm soát bảo mật thông tin

Để đạt được các mục tiêu chính của bảo mật thông tin, được cung cấp bởi một chủ đề cụ thể, cần đảm bảo kiểm soát hoàn toàn các hệ thống an ninh mạng được tạo và vận hành. Ngày nay, đó là thông lệ để phân bổ ba loại điều khiển chính:

  • Vật lý. Trong khuôn khổ kiểm soát vật lý, giám sát nhân viên, thiết bị máy tính, thiết bị gia dụng (hệ thống điều kiện và sưởi ấm, báo động khói và khói, giám sát video, khóa, cửa ra vào, v.v.).
  • Hợp lý. Khi cung cấp điều khiển logic, giả định sử dụng các biện pháp kiểm soát kỹ thuật tạo thành các điều kiện để bảo vệ quyền truy cập vào các hệ thống thông tin. Điều khiển logic bao gồm nhiều thành phần: phần mềm để bảo vệ hệ thống thông tin, mật khẩu, tường lửa, v.v.
  • Hành chính. Theo kiểm soát hành chính về bảo mật thông tin được hiểu là một tập hợp các biện pháp, tiêu chuẩn, thủ tục, được phê duyệt và thực hiện tại doanh nghiệp. Việc thực hiện của họ cho phép bạn đạt được bảo mật thông tin theo yêu cầu của tổ chức. Với sự giúp đỡ của họ, một số ranh giới được hình thành, trong khuôn khổ kinh doanh và quản lý nhân viên. Danh mục "Kiểm soát quản trị bảo mật thông tin" cũng giả định các hành vi lập pháp và quy định, được Nhà nước, Cơ quan quản lý thông qua.

Đe dọa bảo mật thông tin

Một trong những mục tiêu quan trọng của bảo mật thông tin cũng là loại bỏ các mối đe dọa. Các mối đe dọa về bảo mật thông tin có thể được chia thành nhiều nhóm riêng biệt:

  • Technogen. Các mối đe dọa được hình thành và gây ra do vấn đề hỗ trợ kỹ thuật và các sản phẩm bảo vệ. Dự đoán của họ là vô cùng có vấn đề và khó khăn.
  • Nhân tạo. Các mối đe dọa phát sinh từ lỗi của con người. Thể loại này bao gồm cả những sai lầm có chủ ý và ngoài ý muốn được người đàn ông thừa nhận. Không chủ ý bao gồm các lỗi ngẫu nhiên - ví dụ: vô hiệu hóa các chương trình chống vi-rút cho sự thiếu hiểu biết. Các vấn đề về nhân tạo có thể được dự đoán. Cũng có thể nhanh chóng loại bỏ chúng gây ra bởi hậu quả. Những sai lầm dự định là tội phạm thông tin.
  • Tự phát. Các mối đe dọa gây ra bởi các nguồn tự nhiên có xác suất dự báo nhỏ, bởi vì phòng ngừa của họ được nhìn thấy (hỏa hoạn, động đất, lũ lụt, tắt điện do thiên tai, v.v.).

Về vấn đề này, chúng ta có thể nói rằng hầu hết tất cả các hoạt động của các hệ thống an ninh mạng đều giảm xuống để hình thành các kênh truyền thông an toàn, bảo vệ máy chủ, đảm bảo an toàn cho các công việc của phương tiện và nhân viên bên ngoài.

Tài liệu thú vị hơn trên Cisoclub.ru. Theo dõi chúng tôi: Facebook | Vk |. Twitter |. Instagram |. Telegram |. Zen |. Messenger |. ICQ mới |. YouTube |. Xung.

Đọc thêm