Обеспечение достоверности информации
-
Определение и эволюция информационной безопасности
- Информационная безопасность — это защита данных от несанкционированного доступа и использования.
- Эволюция информационной безопасности включает в себя защиту от вирусов, спама и других угроз.
-
Роль и использование средств обеспечения достоверности информации
- Методы обратной связи использовались при разработке военных систем поддержки принятия решений.
- Обеспечение информационной безопасности включало в себя только резервное копирование данных.
- По мере увеличения объема информации процесс обеспечения информационной безопасности автоматизировался.
-
Основные принципы информационной безопасности
- Информационная безопасность строится на пяти основных принципах: доступности, целостности, аутентификации, конфиденциальности и неразглашении.
-
Идентификация
- Аутентификация относится к проверке достоверности передачи, отправителя или процесса в информационной системе.
-
Целостность
- Целостность относится к защите информации от несанкционированного изменения.
-
Доступность
- Принцип доступности относится к сохранению данных, которые могут быть получены или изменены у уполномоченных лиц.
-
Конфиденциальность
- Конфиденциальность — это мера безопасности, которая защищает от того, кто может получить доступ к данным.
-
Неотказуемость
- Неподтвержденность — это целостность данных, которые соответствуют их происхождению.
-
Взаимодействие основных элементов
- Опоры не взаимодействуют независимо друг от друга, при этом некоторые опоры препятствуют функционированию других опор или, наоборот, усиливают другие опоры.
-
Процесс обеспечения достоверности информации
- Процесс обеспечения достоверности информации обычно начинается с перечисления и классификации информационных активов.
- Специалист по обеспечению информационной безопасности проведет оценку рисков для этих активов.
-
Управление бизнес-рисками
- Управление бизнес-рисками подразделяется на три основных процесса: Оценка рисков, снижение рисков и анализ и аттестация.
-
Организации по стандартизации и стандарты
- Существует ряд международных и национальных органов, которые разрабатывают стандарты в области практики, политики и процедур обеспечения достоверности информации.