Skip to main content

Đảm bảo thông tin là gì?

Hầu hết các tổ chức đều dựa vào thông tin được lưu trữ và truy cập bằng điện tử, thông qua bất kỳ số lượng hệ thống thông tin và mạng.Với việc lưu trữ và khả năng truy cập thông tin quan trọng thông qua các phương tiện điện tử có rủi ro vốn có đối với cách lưu trữ và truy cập thông tin đó, bởi ai và cho mục đích gì.Đảm bảo thông tin (IA) là thuật ngữ được sử dụng để xác định các thực tiễn và quy trình liên quan đến việc quản lý các rủi ro liên quan đó để giảm thiểu hiệu quả thiệt hại tiềm tàng.Có ba mô hình đảm bảo thông tin thường được sử dụng, mỗi tòa nhà trên người tiền nhiệm của nó.Những mô hình đó bao gồm CIA Triad, năm trụ cột của IA và mô hình hexad Parker.Bộ ba CIA được coi là mô hình đầu tiên về đảm bảo thông tin được giới thiệu để xác định các thực tiễn hiệu quả của đảm bảo bảo mật và tính toàn vẹn thông tin.Dựa trên ba thành phần chính của quản lý IA, CIA Triad được đặt tên một cách khéo léo do sự nhấn mạnh vào tính bảo mật, tính toàn vẹn và tính khả dụng là cốt lõi của mô hình.Nhiều tổ chức, đặc biệt là các cơ quan tình báo quân sự và dân sự ở Hoa Kỳ, dựa vào CIA Triad để bảo đảm cả việc lưu trữ và truy cập vào dữ liệu nhạy cảm.Mặc dù mô hình này phục vụ tốt như một nền tảng, nhưng nó đã bỏ lỡ một số thuộc tính rất quan trọng đối với quản lý IA.Sau đó, các mô hình khác được phát triển để giải thích cho các kích thước đó.

Chọn nơi mô hình bộ ba CIA rời đi, mô hình năm trụ cột đảm bảo thông tin bổ sung một vài kích thước khác cho quy trình và quy trình được thiết kế để bảo mật thông tin.Chủ yếu được sử dụng bởi Bộ Quốc phòng tại Hoa Kỳ và nhiều tổ chức chính phủ khác, những khía cạnh được thêm vào bao gồm không từ chối và xác thực.Các tổ chức bên ngoài chính phủ có xu hướng sử dụng cách tiếp cận pha trộn của cả hai mô hình này, thường đặt trọng tâm vào các thành phần mà họ cảm thấy quan trọng nhất đối với sứ mệnh tổ chức của họ.Tuy nhiên, nhiều doanh nghiệp đã thấy nó phù hợp để kết hợp một mô hình quản lý rủi ro đảm bảo thông tin tốt hơn và do đó phát triển mô hình thứ ba.Donn B. Parker chịu trách nhiệm giới thiệu mô hình đảm bảo thông tin của Parker, tập trung vào nhiều phân bổ tương tự, đồng thời thêm một thành phần bổ sung và loại bỏ các thành phần chồng chéo.Sáu thuộc tính cốt lõi tạo nên mô hình: Bảo mật, sở hữu, tính toàn vẹn, tính xác thực, tính sẵn có và tiện ích.Tuy nhiên, tính xác thực trong mô hình này khác với định nghĩa xác thực được sử dụng bởi mô hình Five Pillars, đề cập đến tính hợp lệ của dữ liệu mọi lúc, thay vì xác định và cấp quyền truy cập cho người dùng.Mặc dù mô hình này không phổ biến trong việc triển khai, nhiều tổ chức dựa vào thông tin phải được trình bày ở định dạng và nội dung ban đầu của nó thường sẽ thích nó.Các tổ chức như vậy có thể bao gồm các công ty pháp lý cần đảm bảo bằng chứng được bảo đảm trong các trường hợp chưa bị can thiệp.