0% au considerat acest document util (0 voturi)
6 vizualizări5 pagini

Confidenț Ialitate: Ș I Disponibilitate (Triada CIA)

Triada CIA este un model pentru securitatea informațiilor care se concentrează pe confidențialitate, integritate și disponibilitate. Confidențialitatea asigură accesul doar autorizat la informații, integritatea garantează acuratețea și fiabilitatea informațiilor, iar disponibilitatea asigură accesul de încredere la informații atunci când este necesar. Modelul oferă un cadru pentru dezvoltarea politicilor de securitate și a celor mai bune practici pentru a proteja informațiile conform acestor trei aspecte cheie.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd
0% au considerat acest document util (0 voturi)
6 vizualizări5 pagini

Confidenț Ialitate: Ș I Disponibilitate (Triada CIA)

Triada CIA este un model pentru securitatea informațiilor care se concentrează pe confidențialitate, integritate și disponibilitate. Confidențialitatea asigură accesul doar autorizat la informații, integritatea garantează acuratețea și fiabilitatea informațiilor, iar disponibilitatea asigură accesul de încredere la informații atunci când este necesar. Modelul oferă un cadru pentru dezvoltarea politicilor de securitate și a celor mai bune practici pentru a proteja informațiile conform acestor trei aspecte cheie.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd

confidenț ialitate

ș i disponibilitate (triada CIA)

Confidențialitatea, integritatea și disponibilitatea, cunoscută și sub numele de triada CIA, este un model

conceput pentru a ghida politicile de securitate a informațiilor în cadrul unei organizații. Modelul

este de asemenea uneori denumit triada AIC (disponibilitate, integritate și


confidențialitate) pentru a evita confuzia cu Agenția Centrală de Informații. Elemente
triadei sunt consideratecele trei componente cele mai cruciale ale securității .

În acest context,confidențialitate este un set de reguli care limitează accesul la


informație integritateeste asigurarea că informațiile sunt de încredere și
precis, și disponibilitateeste o garanție a accesului fiabil la informații prin
persoane autorizate.

Confidenț ialitate

Confidențialitatea este echivalentă cuconfidențialitate Măsuri întreprinse pentru a asigura


confidențialitatea este concepută pentru a preveni informațiile sensibile să ajungă la străini
oameni, asigurându-se că persoanele autorizate pot avea acces la acesta. Este comun ca datele
a fi categorisite în funcție de cantitatea și tipul de daune care ar putea fi provocate
ar trebui să cadă în mâini nedorite. Măsuri mai puțin sau mai mult stricte pot fi atunci
implementat conform acelor categorii.

Uneori, protejarea confidențialității datelor implică o instruire specială pentru cei care au acces la informații.

documente sensibile. Un astfel de antrenament ar include de obicei riscuri de securitate care ar putea
amenințați aceste informații. Instruirea poate ajuta la familiarizarea persoanelor autorizate cu riscurile

factori și cum să te protejezi împotriva lor. Alte Aspekte ale pregătirii pot include
parole puternice și cele mai bune practici legate de parole și informații despresocial
ingineriemetode, pentru a preveni utilizatorii să încalce regulile de manipulare a datelor cu bună
intenții și rezultate potențial dezastruoase.

Un bun exemplu de metode utilizate pentru a asigura confidențialitatea este un număr de cont sau

numărul de rutare atunci când bancați online. Datecriptareeste o metodă comună de


asigurarea confidențialității. ID-urile utilizatorilor și paroleconstituie o procedură standard;
două factoriautentificaredevine norma. Alte opțiuni includbiometric
verificareși tokeni de securitate, telecomenzisautokeni software. În plus, utilizatorii pot lua
precauții pentru a minimiza numărul de locuri în care apare informația și
numărul de ori în care este de fapt transmis pentru a finaliza o tranzacție necesară. Extra
măsuri pot fi luate în cazul documentelor extrem de sensibile, cum ar fi
stocarea doar peseparat de rețea computere, dispozitive de stocare deconectate sau, pentru
foarteinformații sensibile, încopie pe hârtieformă doar.

Integritate
Integritateimplică menținerea coerenței, acurateței și fiabilității datelor
pe parcursul întregului său ciclu de viață. Datele nu trebuie modificate în tranzit, iar pașii trebuie să fie

luate pentru a se asigura că datele nu pot fi modificate de persoane neautorizate (de exemplu, în

o încălcare a confidențialității). Aceste măsuri includ permisiunile fișierelor și


utilizatorcontroale de accesControlul versiunilor poate fi utilizat pentru a preveni modificările eronate sau

efectuarea accidentală a ștergerii de către utilizatori autorizați să nu devină o problemă. În plus, unele

mijloacele trebuie să fie puse în aplicare pentru a detecta orice modificări în date care ar putea apărea ca urmare a

evenimente cauzate de factori non-umani, cum ar fi un impuls electromagnetic (EMP) sau serverprăbușire .
Unele date ar putea includesume de control, chiarsume de verificare criptografice, pentru verificare
de [Link] de rezervăsau redundanțele trebuie să fie disponibile pentru a restaura datele afectate

într-o stare corectă.

Disponibilitate

Disponibilitatea este cel mai bine asigurată prin menținerea riguroasă a tuturorhardware, efectuare
reparații hardware imediat când este nevoie și menținerea unei funcționări corecte
un mediu de sistem de operare care este liber de conflicte software. De asemenea, este important să

menține-te la curent cu toate sistemele necesareactualizăriOferind adecvat


comunicarelățime de bandăși prevenind apariția gâturi de sticlăsunt la fel de
[Link]ță , suport de rezervă, RAIDchiarclustere de disponibilitate ridicatăpoate atenua
consecințe grave atunci când apar probleme hardware. Rapid și adaptabildezastru
recuperareeste esențial pentru cele mai rele scenarii; acea capacitate depinde de
existența unui plan cuprinzător de recuperare în caz de dezastreDRP). Măsuri de protecție împotriva
pierderi de date sau întreruperi în conexiuni trebuie să includă evenimente imprevizibile, cum ar fi

dezastre naturale și incendii. Pentru a preveni pierderea de date din astfel de evenimente,

unbackupcopia poate fi stocată într-o locație geografic izolată, poate chiar în


o cutie de valori ignifugă, rezistentă la apă. Echipamente sau software de securitate suplimentare, cum ar fi firewall-uri

și serverele proxy pot proteja împotriva timpului de nefuncționare și a datelor inaccesibile blocate de

atac malițios de refuz de serviciuDoS) atacuri și intruziuni în rețea.

Provocări speciale pentru triada CIA

Big datapune provocări suplimentare paradigmei CIA din cauza volumului imens de
informații care trebuie protejate, multiplicitatea surselor din care provine
și varietatea formatelor în care există. Seturi de date duplicate și dezastru
planurile de recuperare pot multiplica costurile deja mari. În plus, deoarece principala
îngrijorarea privind big data este colectarea și realizarea unei interpretări utile a tuturor
Această informație, supravegherea responsabilă a datelor este adesea deficientă.WhistleblowerEdward

Snowden a adus această problemă în forumul public când a raportat despre NSA.
colecția de volume masive de date personale ale cetățenilor americani.
privatitatea Internetului obiectelorsunt necesare considerații speciale pentru a proteja
informații despre indivizi din expunere înIoTmediu, în care aproape orice
o entitate sau obiect fizic sau logic poate primi unidentificator unicși capacitatea de a
comunică autonom prin Internet sau o rețea similară. Datele
transmis de un anumit punct final s-ar putea să nu cauzeze nicio problemă de confidențialitate de la sine.

Cu toate acestea, când chiar și datele fragmentate de la multiple puncte finale sunt adunate, collationate

și analizat, poate oferi informații sensibile.

Securitatea Internetului Lucruriloreste, de asemenea, o provocare specială deoarece IoT-ul constă în atât de

multe dispozitive conectate la Internet, altele decât computerele, care adesea rămân neactualizate și

sunt adesea configurate cu parole implicite sau slabe. Așadar, dacă nu sunt protejate corespunzător,

IoTlucruriar putea fi folosite ca vectori de atac separați sau ca parte a unuithingbot. Într-un recent

exploat amenajare, de exemplu, cercetătorii au demonstrat că o rețea


ar putea fi compromis printr-o lampă cu Wi-Fi. În decembrie 2013, o
cercetător la Proofpoint, o firmă de securitate pentru întreprinderi, a descoperit că sute de

mii de e-mailuri de spam erau înregistrate printr-o poartă de securitate. Proofpoint


a urmat atacurile până la o botnet formată din 100.000 de aparate hack-uite. Pe măsură ce mai mulți

mai multe produse dezvoltate cu capacitatea de a fi interconectate, este important să


în mod obișnuit consideră securitatea în dezvoltarea produselor.

Cele mai bune practici în implementare

În implementarea triadei CIA, o organizație ar trebui să urmeze un set general de bune practici

practici. Unele cele mai bune practici, împărțite pe cele trei subiecte, includ:

Confidențialitate

Datele ar trebui să fie gestionate în funcție de intimitatea lor necesară.

Datele ar trebui să fie criptate, cu o formă de autentificare în doi pași pentru a fi accesate.

Mențineți listele de control al accesului și celelalte permisiuni de fișiere actualizate.

Integritate
Asigurați-vă că angajații sunt informați cu privire la conformitate și reglementări

cerințe.

Folositi un software de backup si recuperare.

Pentru a asigura integritatea, folosiți controlul versiunilor, controlul accesului, jurnalele de date

și sume de control.

Disponibilitate

Utilizați măsuri preventive, cum ar fi redundanța, comutarea pe rezervă și RAID. Asigurați-vă

sistemele și aplicațiile rămân actualizate.

Utilizați sisteme de monitorizare a rețelei sau serverului.

În cazul pierderii de date, asigurați-vă că există un plan de Recuperare a Datelor și Continuitate a Afacerii.

la locul ei.

Istorie

Conceptul triadei CIA s-a format de-a lungul timpului și nu are un singur creator.
Confidențialitatea ar fi putut fi propusă pentru prima dată în 1976 într-un studiu realizat de SUA.
Forța Aeriană. De asemenea, conceptul de integritate a fost explorat într-o lucrare din 1987 intitulată „O

Compararea politicilor de securitate informatică comerciale și militare.” Lucrarea


a recunoscut că calculul comercial avea nevoie de înregistrări contabile și date
corectitudine. Chiar dacă nu este la fel de ușor să găsești o sursă inițială, conceptul de
disponibilitatea a devenit mai răspândită cu un an mai târziu, în 1988. Până în 1998, oamenii au văzut ...

trei concepte împreună ca triada CIA.

S-ar putea să vă placă și