Skip to main content

Τι είναι η ασφάλεια των φυσικών πληροφοριών;

Η ασφάλεια των φυσικών πληροφοριών περιγράφει τις διαδικασίες και τις αρχές που σχετίζονται με την προστασία των δεδομένων που μπορούν να παραβιαστούν φυσικά.Οι εμπειρογνώμονες συχνά αντιπαραβάλλουν αυτήν την έννοια με την ασφάλεια δικτύου ή υπολογιστή.Πολλοί οργανισμοί αποθηκεύουν ψηφιακά τα δεδομένα τους σε βάσεις δεδομένων, απαιτώντας την ανάγκη για επαγγελματίες ασφάλειας υπολογιστών που χρησιμοποιούν τείχη προστασίας και κωδικούς πρόσβασης για να περιορίσουν την πρόσβαση.Οι φυσικές πληροφορίες, από την άλλη πλευρά, μπορεί να εμφανίζονται με τη μορφή τυπωμένων εγγράφων ή προφορικής επικοινωνίας.Οι επαγγελματίες που ασκούν την ασφάλεια των φυσικών πληροφοριών επικεντρώνονται συχνά στην προστασία των πληροφοριών από τους δράστες που χρησιμοποιούν τεχνικές όπως η κοινωνική μηχανική, η εκσκαφή μέσω σκουπιδιών για διατεταγμένα έγγραφα και η κλοπή εγγράφων.

Η κοινή εστίαση της ασφάλειας των φυσικών πληροφοριών είναι η προστασία από την κοινωνική μηχανική.Η κοινωνική μηχανική είναι η πρακτική του χειρισμού των ατόμων προκειμένου να αποκτήσουν πρόσβαση σε προνομιακές πληροφορίες.Ένα κοινό παράδειγμα κοινωνικής μηχανικής είναι όταν ένας επιτιθέμενος προσποιείται ότι είναι μια αρχή για να ξεγελάσει ένα άτομο στην αποκαλύπτοντας πληροφορίες, όπως κωδικούς πρόσβασης ή αριθμούς πιστωτικών καρτών.Ορισμένες από τις πιο αποτελεσματικές μέθοδοι ασφάλειας φυσικών πληροφοριών για την καταπολέμηση των τεχνικών κοινωνικής μηχανικής μπορεί να περιλαμβάνουν πολιτικές εφαρμογής σχετικά με το ποιος και πότε ένας επαγγελματίας μπορεί να μιλήσει για προνομιούχες πληροφορίες.Μια άλλη κοινή μέθοδος ασφαλείας είναι ο περιορισμός του ποιος μπορεί να έχει πρόσβαση σε ευαίσθητα δεδομένα.Μια κοινή μέθοδος των επιτιθέμενων είναι να σκάψουν μέσα από ένα σκουπίδια των οργανισμών προκειμένου να αποκτήσουν ευαίσθητες πληροφορίες.Οι επαγγελματίες ασφαλείας προτείνουν να τεμαχίσουν όλα τα έγγραφα πριν από τη διάθεση τους.Σε ορισμένες περιπτώσεις, τα τεμαχισμένα έγγραφα θα μπορούσαν ακόμη και να απομακρυνθούν από τις εγκαταστάσεις ενός οργανισμού.

Η κλοπή είναι μια άλλη μέθοδος επίθεσης με την οποία οι επαγγελματίες της ασφάλειας των φυσικών πληροφοριών.Οι επιτιθέμενοι ενδέχεται να σπάσουν σε μια περιοχή όπου αποθηκεύονται έγγραφα.Οι συναγερμοί και οι κάμερες μπορούν να εγκατασταθούν για να αποφευχθεί αυτό το είδος επίθεσης.Τα άτομα που επιθυμούν να ανακτήσουν έγγραφα μπορούν επίσης να χρησιμοποιήσουν μια τεχνική κοινωνικής μηχανικής στην οποία θέτουν ως υπάλληλοι ή υπάλληλοι.Το λογισμικό αναγνώρισης του ονόματος, της φωνής και του προσώπου μπορεί να χρησιμοποιηθεί για να αποτρέψει αυτό από το να συμβεί.

Τα ψηφιακά δεδομένα συχνά αποθηκεύονται σε υλικό, όπως δίσκους και δίσκους.Ένα άλλο κοινό επίκεντρο της φυσικής ασφάλειας είναι η αποτροπή των εισβολέων από την πρόσβαση στο υλικό που μπορεί να περιέχει ευαίσθητα δεδομένα.Οι συσκευές παρακολούθησης και οι συναγερμοί είναι αποτελεσματικές συσκευές για την προστασία του υλικού.

Πολλοί επαγγελματίες ασφαλείας πιστεύουν ότι πολλοί οργανισμοί επικεντρώνονται στην προστασία των ψηφιακά αποθηκευμένων δεδομένων, ενώ αγνοούν την ασφάλεια των φυσικών πληροφοριών.Για το λόγο αυτό, πολλοί μελετητές και επαγγελματίες γράφουν για την ανάπτυξη στρατηγικών ασφαλείας που χρησιμοποιούν πτυχές και από τους δύο τομείς ασφαλείας.Ορισμένοι επαγγελματίες ασφαλείας φυσικών πληροφοριών ενώνουν τις εταιρείες ασφάλειας υπολογιστών, ώστε να μπορούν να παρέχουν στους πελάτες ακόμα μεγαλύτερα επίπεδα προστασίας.