Skip to main content

Apa itu jaminan informasi?

Sebagian besar organisasi mengandalkan informasi yang disimpan dan diakses secara elektronik, melalui sejumlah sistem informasi dan jaringan.Dengan penyimpanan dan aksesibilitas informasi penting melalui cara elektronik datang risiko yang melekat untuk bagaimana informasi itu disimpan dan diakses, oleh siapa dan untuk tujuan apa.Information Assurance (IA) adalah istilah yang digunakan untuk mendefinisikan praktik dan proses yang terlibat dalam mengelola risiko terkait tersebut untuk secara efektif mengurangi potensi kerusakan.Ada tiga model jaminan informasi yang umum digunakan, masing -masing bangunan atas pendahulunya.Model -model itu termasuk triad CIA, lima pilar IA, dan model Hexad Parker.

Triad CIA dianggap sebagai model jaminan informasi pertama yang diperkenalkan untuk mendefinisikan praktik yang efektif untuk memastikan keamanan dan integritas informasi.Berdasarkan tiga komponen utama manajemen IA, Triad CIA dinamai dengan tepat karena penekanannya pada kerahasiaan, integritas, dan ketersediaan pada inti model.Banyak organisasi, khususnya lembaga intelijen militer dan sipil di Amerika Serikat, mengandalkan Triad CIA untuk mengamankan penyimpanan dan akses ke data sensitif.Meskipun model ini berfungsi dengan baik sebagai fondasi, ia tidak kehilangan beberapa atribut yang sangat penting untuk manajemen IA.Selanjutnya, model lain dikembangkan untuk memperhitungkan dimensi tersebut.Terutama digunakan oleh Departemen Pertahanan di Amerika Serikat dan berbagai organisasi pemerintah lainnya, dimensi yang ditambahkan termasuk non-repudiasi dan otentikasi.Organisasi di luar pemerintah cenderung menggunakan pendekatan campuran dari kedua model ini, biasanya memberi penekanan pada komponen yang mereka rasa paling penting bagi misi organisasi mereka.Namun, banyak bisnis telah melihatnya tepat untuk memasukkan model yang lebih baik dalam mengelola risiko jaminan informasi, dan dengan demikian pengembangan model ketiga.

Donn B. Parker bertanggung jawab untuk memperkenalkan model jaminan informasi Hexad Parker, yang berfokus pada banyak atribusi yang sama, sambil menambahkan komponen tambahan dan menghilangkan komponen yang tumpang tindih.Enam atribut inti membentuk model: kerahasiaan, kepemilikan, integritas, keaslian, ketersediaan dan utilitas.Keaslian dalam model ini, bagaimanapun, berbeda dari definisi otentikasi yang digunakan oleh model lima pilar, mengacu pada validitas data setiap saat, daripada mengidentifikasi dan memberikan akses ke pengguna.Meskipun model ini tidak lazim dalam penyebaran, banyak organisasi yang mengandalkan informasi yang harus disajikan dalam format aslinya dan konten akan sering lebih suka.Organisasi semacam itu mungkin termasuk perusahaan hukum yang perlu memastikan bukti yang diamankan dalam kasus belum dirusak.