Информационная безопасность — это не только защита информации от несанкционированного доступа. Информационная безопасность — это в основном практика предотвращения несанкционированного доступа, использования, раскрытия, нарушения, изменения, проверки, записи или уничтожения информации. Информация может быть физической или электронной. Информация может быть чем угодно, например, вашими данными, или мы можем сказать, что ваш профиль в социальных сетях, ваши данные в мобильном телефоне, ваша биометрия и т.д. Таким образом, информационная безопасность охватывает так много областей исследований, как криптография, мобильные вычисления, кибер-криминалистика, онлайн-социальные сети и т.д. Новости информационной безопасности можете узнать в новом СМИ в области информационной безопасности по ссылке.

Что такое информационная безопасность?

Что такое информационная безопасность?

Во время Первой мировой войны была разработана многоуровневая система классификации с учетом чувствительности информации. С началом Второй мировой войны было сделано формальное выравнивание системы классификации. Алан Тьюринг был тем, кто успешно расшифровал машину Enigma, которая использовалась немцами для шифрования военных данных.

Программы информационной безопасности строятся вокруг 3 целей, широко известных как CIA – конфиденциальность, целостность, доступность.

  1. Конфиденциальность – означает, что информация не раскрывается посторонним лицам, организациям и процессам. Например, если мы скажем, что у меня есть пароль для моей учетной записи Gmail, но кто-то видел, когда я входил в учетную запись Gmail. В этом случае мой пароль был скомпрометирован, и конфиденциальность была нарушена.
  2. Целостность – означает сохранение точности и полноты данных. Это означает, что данные не могут быть изменены несанкционированным образом. Например, если сотрудник покидает организацию, то в этом случае данные для этого сотрудника во всех отделах, таких как учетные записи, должны быть обновлены, чтобы отразить статус оставленной РАБОТЫ, чтобы данные были полными и точными, и в дополнение к этому только уполномоченному лицу должно быть разрешено редактировать данные сотрудника.
  3. Доступность – означает, что информация должна быть доступна, когда это необходимо. Например, если нужно получить доступ к информации конкретного сотрудника, чтобы проверить, превысил ли сотрудник количество отпусков, в этом случае требуется сотрудничество различных организационных команд, таких как сетевые операции, операции разработки, реагирование на инциденты и управление политикой / изменениями.