Confidenț Ialitate: Ș I Disponibilitate (Triada CIA)
Confidenț Ialitate: Ș I Disponibilitate (Triada CIA)
Confidențialitatea, integritatea și disponibilitatea, cunoscută și sub numele de triada CIA, este un model
conceput pentru a ghida politicile de securitate a informațiilor în cadrul unei organizații. Modelul
Confidenț ialitate
Uneori, protejarea confidențialității datelor implică o instruire specială pentru cei care au acces la informații.
documente sensibile. Un astfel de antrenament ar include de obicei riscuri de securitate care ar putea
amenințați aceste informații. Instruirea poate ajuta la familiarizarea persoanelor autorizate cu riscurile
factori și cum să te protejezi împotriva lor. Alte Aspekte ale pregătirii pot include
parole puternice și cele mai bune practici legate de parole și informații despresocial
ingineriemetode, pentru a preveni utilizatorii să încalce regulile de manipulare a datelor cu bună
intenții și rezultate potențial dezastruoase.
Un bun exemplu de metode utilizate pentru a asigura confidențialitatea este un număr de cont sau
Integritate
Integritateimplică menținerea coerenței, acurateței și fiabilității datelor
pe parcursul întregului său ciclu de viață. Datele nu trebuie modificate în tranzit, iar pașii trebuie să fie
luate pentru a se asigura că datele nu pot fi modificate de persoane neautorizate (de exemplu, în
efectuarea accidentală a ștergerii de către utilizatori autorizați să nu devină o problemă. În plus, unele
mijloacele trebuie să fie puse în aplicare pentru a detecta orice modificări în date care ar putea apărea ca urmare a
evenimente cauzate de factori non-umani, cum ar fi un impuls electromagnetic (EMP) sau serverprăbușire .
Unele date ar putea includesume de control, chiarsume de verificare criptografice, pentru verificare
de [Link] de rezervăsau redundanțele trebuie să fie disponibile pentru a restaura datele afectate
Disponibilitate
Disponibilitatea este cel mai bine asigurată prin menținerea riguroasă a tuturorhardware, efectuare
reparații hardware imediat când este nevoie și menținerea unei funcționări corecte
un mediu de sistem de operare care este liber de conflicte software. De asemenea, este important să
dezastre naturale și incendii. Pentru a preveni pierderea de date din astfel de evenimente,
și serverele proxy pot proteja împotriva timpului de nefuncționare și a datelor inaccesibile blocate de
Big datapune provocări suplimentare paradigmei CIA din cauza volumului imens de
informații care trebuie protejate, multiplicitatea surselor din care provine
și varietatea formatelor în care există. Seturi de date duplicate și dezastru
planurile de recuperare pot multiplica costurile deja mari. În plus, deoarece principala
îngrijorarea privind big data este colectarea și realizarea unei interpretări utile a tuturor
Această informație, supravegherea responsabilă a datelor este adesea deficientă.WhistleblowerEdward
Snowden a adus această problemă în forumul public când a raportat despre NSA.
colecția de volume masive de date personale ale cetățenilor americani.
privatitatea Internetului obiectelorsunt necesare considerații speciale pentru a proteja
informații despre indivizi din expunere înIoTmediu, în care aproape orice
o entitate sau obiect fizic sau logic poate primi unidentificator unicși capacitatea de a
comunică autonom prin Internet sau o rețea similară. Datele
transmis de un anumit punct final s-ar putea să nu cauzeze nicio problemă de confidențialitate de la sine.
Cu toate acestea, când chiar și datele fragmentate de la multiple puncte finale sunt adunate, collationate
Securitatea Internetului Lucruriloreste, de asemenea, o provocare specială deoarece IoT-ul constă în atât de
multe dispozitive conectate la Internet, altele decât computerele, care adesea rămân neactualizate și
sunt adesea configurate cu parole implicite sau slabe. Așadar, dacă nu sunt protejate corespunzător,
IoTlucruriar putea fi folosite ca vectori de atac separați sau ca parte a unuithingbot. Într-un recent
În implementarea triadei CIA, o organizație ar trebui să urmeze un set general de bune practici
practici. Unele cele mai bune practici, împărțite pe cele trei subiecte, includ:
Confidențialitate
Datele ar trebui să fie criptate, cu o formă de autentificare în doi pași pentru a fi accesate.
Integritate
Asigurați-vă că angajații sunt informați cu privire la conformitate și reglementări
cerințe.
Pentru a asigura integritatea, folosiți controlul versiunilor, controlul accesului, jurnalele de date
și sume de control.
Disponibilitate
În cazul pierderii de date, asigurați-vă că există un plan de Recuperare a Datelor și Continuitate a Afacerii.
la locul ei.
Istorie
Conceptul triadei CIA s-a format de-a lungul timpului și nu are un singur creator.
Confidențialitatea ar fi putut fi propusă pentru prima dată în 1976 într-un studiu realizat de SUA.
Forța Aeriană. De asemenea, conceptul de integritate a fost explorat într-o lucrare din 1987 intitulată „O