Skip to main content

Mi az információbiztosítás?

A legtöbb szervezet bármilyen információs rendszeren és hálózaton keresztül elektronikusan tárolt és elektronikus hozzáféréssel kapcsolatos információkra támaszkodik.A kritikus információk elektronikus eszközökkel történő tárolásával és hozzáférhetőségével az információk tárolásának és hozzáférésének kockázata, ki és milyen célokra.Információbiztosítás (IA) az a kifejezés, amely meghatározza a kapcsolódó kockázatok kezelésével kapcsolatos gyakorlatokat és folyamatokot a lehetséges károk hatékony enyhítése érdekében.Három általánosan használt információbiztosítási modell létezik, mindegyik elődjén épül.Ezek a modellek közé tartozik a CIA hármas, az IA öt oszlopa és a Parker Hexad modellje.

A CIA -triad az információbiztosítás első modelljének tekinthető, amelyet az információbiztonság és az integritás biztosításának hatékony gyakorlatának meghatározására vezettek be.Az IA menedzsment három fő alkotóeleme alapján a CIA hármasát helyesen nevezik, mivel a modell lényegében a titoktartás, az integritás és a rendelkezésre állás hangsúlyozása.Számos szervezet, különösen az Egyesült Államok katonai és polgári hírszerzési ügynökségei támaszkodnak a CIA hármasra, hogy biztosítsák mind az érzékeny adatokhoz való tárolást és hozzáférést.Noha ez a modell alapot szolgál, az IA menedzsmentjének néhány nagyon fontos tulajdonságát kihagyja.Ezt követően más modelleket fejlesztettek ki ezeknek a dimenzióknak a figyelembevétele érdekében.

Felvétel, ahol a CIA hármas modell elhagyja, az információbiztosítás öt oszlopmodellje hozzáad néhány további dimenziót a folyamathoz és az információk rögzítésére szolgáló eljárásokhoz.Az Egyesült Államok Védelmi Minisztériuma és különféle más kormányzati szervezetek által használt hozzáadott dimenziók magukban foglalják a nem-visszafizetést és a hitelesítést.A kormányon kívüli szervezetek mindkét modell kevert megközelítését alkalmazzák, általában a hangsúlyt fektetik azokra az összetevőkre, amelyeket úgy érznek, hogy a legfontosabbak szervezeti küldetésük szempontjából.Számos vállalkozás azonban helyénvalónak látta, hogy beépítse az információbiztosítási kockázatok kezelésének jobban lekerekített modelljét, és ezáltal egy harmadik modell kidolgozását.

DONN B. Parker felel a Parker Hexad Információbiztosítási modelljének bevezetéséért, amely ugyanazon hozzárendelésekre összpontosít, miközben hozzáad egy további összetevőt és kiküszöböli az átfedő alkatrészeket.Hat alapvető tulajdonság alkotja a modellt: titoktartás, birtoklás, integritás, hitelesség, rendelkezésre állás és hasznosság.Ebben a modellben a hitelesség azonban különbözik az öt oszlopmodell által használt hitelesítés meghatározásától, utalva az adatok érvényességére mindig, ahelyett, hogy azonosítanák és megadnák a felhasználókhoz való hozzáférést.Noha ez a modell nem olyan elterjedt a telepítésben, sok olyan szervezet, amely az eredeti formátumban és a tartalomban bemutatott információkra támaszkodik, gyakran részesíti előnyben.Ilyen szervezetek lehetnek olyan jogi cégek is, amelyeknek biztosítaniuk kell, hogy az esetekben biztosított bizonyítékok ne kerüljenek hamisítva.