Skip to main content

Ano ang katiyakan ng impormasyon?

Karamihan sa mga organisasyon ay umaasa sa impormasyon na naka -imbak at na -access sa elektroniko, sa pamamagitan ng anumang bilang ng mga sistema ng impormasyon at network.Sa pag -iimbak at pag -access ng kritikal na impormasyon sa pamamagitan ng elektronikong paraan ay nagmumula sa panganib para sa kung paano naka -imbak at mai -access ang impormasyong iyon, kung kanino at para sa kung anong mga layunin.Ang Information Assurance (IA) ay ang salitang ginamit upang tukuyin ang mga kasanayan at proseso na kasangkot sa pamamahala ng mga nauugnay na panganib upang epektibong mapawi ang potensyal na pinsala.Mayroong tatlong karaniwang ginagamit na mga modelo ng katiyakan ng impormasyon, ang bawat gusali sa hinalinhan nito.Kasama sa mga modelong iyon ang CIA Triad, ang limang haligi ng IA, at modelo ng hexad ng Parker.

Ang CIA triad ay itinuturing na unang modelo ng katiyakan ng impormasyon na ipinakilala upang tukuyin ang mga epektibong kasanayan sa pagtiyak ng seguridad ng impormasyon at integridad.Batay sa tatlong pangunahing sangkap ng pamamahala ng IA, ang CIA Triad ay angkop na pinangalanan dahil sa diin nito sa pagiging kompidensiyal, integridad at pagkakaroon sa core ng modelo.Maraming mga organisasyon, lalo na ang mga ahensya ng militar at sibilyan sa Estados Unidos, ay umaasa sa CIA triad upang ma -secure ang parehong imbakan at pag -access sa sensitibong data.Habang ang modelong ito ay nagsisilbi rin ng isang pundasyon, napalampas nito ang ilang napakahalagang katangian sa pamamahala ng IA.Kasunod nito, ang iba pang mga modelo ay binuo upang account para sa mga sukat na iyon.

Pagpili kung saan umalis ang modelo ng CIA Triad, ang limang modelo ng haligi ng katiyakan ng impormasyon ay nagdaragdag ng ilang iba pang mga sukat sa proseso at pamamaraan na idinisenyo upang ma -secure ang impormasyon.Pangunahin na ginagamit ng Kagawaran ng Depensa sa Estados Unidos at iba't ibang iba pang mga samahan ng gobyerno, ang mga idinagdag na sukat ay kasama ang hindi pagsugpo at pagpapatunay.Ang mga samahan sa labas ng gobyerno ay may posibilidad na gumamit ng isang pinaghalong diskarte ng parehong mga modelong ito, karaniwang naglalagay ng diin sa mga sangkap na sa palagay nila ay pinakamahalaga sa kanilang misyon sa organisasyon.Gayunman, maraming mga negosyo ang nakakita na angkop na isama ang isang mas mahusay na bilog na modelo ng pamamahala ng mga panganib sa katiyakan ng impormasyon, at sa gayon ang pag-unlad ng isang ikatlong modelo.

Si Donn B. Parker ay may pananagutan sa pagpapakilala sa modelo ng hexad ng parker ng katiyakan ng impormasyon, na nakatuon sa marami sa parehong mga katangian, habang nagdaragdag ng isang karagdagang sangkap at pagtanggal ng mga overlay na sangkap.Anim na pangunahing katangian ang bumubuo sa modelo: pagiging kompidensiyal, pag -aari, integridad, pagiging tunay, pagkakaroon at utility.Ang pagiging tunay sa modelong ito, gayunpaman, naiiba sa kahulugan ng pagpapatunay na ginamit ng Limang Modelong Pillars, na tumutukoy sa bisa ng data sa lahat ng oras, sa halip na makilala at magbigay ng pag -access sa mga gumagamit.Bagaman ang modelong ito ay hindi laganap sa paglawak, maraming mga organisasyon na umaasa sa impormasyon na dapat iharap sa orihinal na format at nilalaman nito ay madalas na mas gusto ito.Ang mga nasabing organisasyon ay maaaring magsama ng mga ligal na kumpanya na kailangang matiyak na ang katibayan na na -secure sa mga kaso ay hindi na -tampuhan.