การประกันข้อมูลคืออะไร?

องค์กรส่วนใหญ่พึ่งพาข้อมูลที่จัดเก็บและเข้าถึงทางอิเล็กทรอนิกส์ผ่านระบบข้อมูลและเครือข่ายใด ๆ ด้วยการจัดเก็บและการเข้าถึงข้อมูลที่สำคัญผ่านวิธีการทางอิเล็กทรอนิกส์มาพร้อมความเสี่ยงโดยธรรมชาติสำหรับวิธีการจัดเก็บและเข้าถึงข้อมูลนั้นโดยใครและเพื่อวัตถุประสงค์อะไร การประกันข้อมูล (Information Assurance: IA) เป็นคำที่ใช้เพื่อกำหนดวิธีปฏิบัติและกระบวนการที่เกี่ยวข้องในการจัดการความเสี่ยงที่เกี่ยวข้อง มีสามแบบที่ใช้กันทั่วไปของการประกันข้อมูลอาคารแต่ละหลังอยู่บนหน้า โมเดลเหล่านั้นรวมถึง CIA triad, Five Pillars of IA และโมเดล Hexad ของ Parker's

กลุ่ม CIA ถือเป็นรูปแบบแรกของการประกันข้อมูลที่นำมาใช้เพื่อกำหนดแนวทางปฏิบัติที่มีประสิทธิภาพในการรับรองความปลอดภัยของข้อมูล ตามองค์ประกอบหลักสามประการของการจัดการ IA กลุ่ม CIA ได้รับการตั้งชื่ออย่างเหมาะสมเนื่องจากเน้นความลับความสมบูรณ์และความพร้อมใช้งานที่เป็นแกนหลักของโมเดล หลายองค์กรโดยเฉพาะอย่างยิ่งหน่วยงานข่าวกรองทางทหารและพลเรือนในสหรัฐอเมริกาพึ่งพา CIA สามเพื่อรักษาความปลอดภัยทั้งการจัดเก็บและการเข้าถึงข้อมูลที่สำคัญ ในขณะที่รุ่นนี้ทำหน้าที่เป็นรากฐาน แต่ก็พลาดคุณลักษณะที่สำคัญบางอย่างสำหรับการจัดการ IA ต่อมาได้มีการพัฒนาโมเดลอื่นเพื่อรองรับมิติเหล่านั้น

การหยิบขึ้นมาซึ่งโมเดล CIA triad หลุดไปการประกันข้อมูลรุ่น Five Pillars เพิ่มมิติอื่น ๆ ให้กับกระบวนการและขั้นตอนที่ออกแบบมาเพื่อรักษาความปลอดภัยข้อมูล ส่วนใหญ่ใช้โดยกระทรวงกลาโหมในสหรัฐอเมริกาและองค์กรภาครัฐอื่น ๆ อีกมิติที่เพิ่มเข้ามานั้นรวมถึงการปฏิเสธและรับรองความถูกต้อง องค์กรที่อยู่นอกรัฐบาลมักใช้วิธีการผสมผสานของทั้งสองแบบนี้โดยปกติแล้วจะเน้นที่ส่วนประกอบที่พวกเขารู้สึกว่าสำคัญที่สุดสำหรับภารกิจขององค์กร อย่างไรก็ตามหลายธุรกิจเห็นว่าเหมาะสมที่จะรวมรูปแบบการจัดการความเสี่ยงด้านการประกันข้อมูลที่มีความรอบรู้ที่ดีขึ้นและการพัฒนารูปแบบที่สาม

Donn B. Parker มีหน้าที่รับผิดชอบในการแนะนำรูปแบบ Hexad ของการรับรองข้อมูลของ Parker's ซึ่งมุ่งเน้นไปที่การอ้างเหตุผลเดียวกันหลายประการพร้อมกับเพิ่มส่วนประกอบเพิ่มเติมและกำจัดส่วนประกอบที่ทับซ้อนกัน คุณลักษณะหลักหกประการ ได้แก่ แบบจำลองความลับการครอบครองความถูกต้องความถูกต้องความพร้อมใช้งานและยูทิลิตี้ อย่างไรก็ตามความถูกต้องในรุ่นนี้แตกต่างจากคำจำกัดความของการรับรองความถูกต้องที่ใช้โดย Five Pillars model หมายถึงความถูกต้องของข้อมูลตลอดเวลาแทนที่จะระบุและให้สิทธิ์การเข้าถึงแก่ผู้ใช้ แม้ว่ารูปแบบนี้จะไม่เป็นที่แพร่หลายในการใช้งานหลายองค์กรที่อาศัยข้อมูลที่ต้องนำเสนอในรูปแบบดั้งเดิมและเนื้อหามักจะชอบมัน องค์กรดังกล่าวอาจรวมถึง บริษัท กฎหมายที่ต้องการให้แน่ใจว่าหลักฐานที่มีความปลอดภัยในกรณีที่ไม่ได้รับการดัดแปลง