Bilgi Güvencesi Nedir?



Çoğu kuruluş, herhangi bir sayıda bilgi sistemi ve ağ üzerinden elektronik olarak saklanan ve erişilen bilgilere güvenir. Kritik bilgilerin elektronik yollarla kosgeb sıfır faizli kredi depolanması ve erişilebilirliği, bu bilgilerin ne amaçla ve hangi amaçla, hangi amaçla ve ne şekilde saklandığına dair doğal bir risk oluşturmaktadır. Bilgi güvencesi (IA), potansiyel hasarı etkin bir şekilde azaltmak için ilişkili risklerin yönetilmesi ile ilgili uygulama ve süreçleri tanımlamak için kullanılan terimdir. Her biri bir önceki modele göre üç yaygın bilgi güvencesi modeli vardır. Bu modeller CIA üçlüsü, IA'nın Beş Sütunu ve Parker'ın Hexad modelini içerir.
CIA üçlemesi, bilgi güvenliği ve bütünlüğünün sağlanmasına yönelik etkili uygulamaları tanımlayan ilk bilgi güvencesi modeli olarak kabul edilir . IA yönetiminin üç ana bileşenine dayanan CIA üçlüsü, modelin özünde gizlilik, bütünlük ve elverişlilik üzerindeki vurgusu nedeniyle uygun bir şekilde adlandırılmıştır. ABD'deki askeri ve sivil istihbarat ajansları başta olmak üzere birçok kuruluş, hem veri depolamayı hem de hassas verilere erişimi güvenceye almak için CIA'ya güveniyor. Bu model bir temel olarak iyi hizmet ederken, IA yönetimine bazı önemli özellikleri kaçırıyor. Daha sonra, bu boyutlar dikkate alınarak diğer modeller geliştirildi.
CIA üçlü modelinin ayrıldığı yerden toplanan beş Sütunlu bilgi güvencesi modeli, bilgiyi güvenceye almak için tasarlanan süreç ve prosedürlere birkaç boyut daha ekler. Esas olarak ABD Savunma Bakanlığı tarafından ve diğer çeşitli devlet kurumlarında kullanılır, bu eklenen boyutlar reddetme ve kimlik doğrulamayı içerir. Hükümet dışı kuruluşlar, bu modellerin her ikisinin de harmanlanmış bir yaklaşımını kullanırlar, genellikle örgütsel misyonları için en önemli olduğunu düşündükleri bileşenlere vurgu yaparlar. Bununla birlikte, pek çok işletme, işkur hibe desteği bilgi güvence risklerini yönetmenin daha iyi bir modelini ve dolayısıyla üçüncü bir modelin geliştirilmesini uygun bulmuştur.
Donn B. Parker, ek bir bileşen ekleyerek ve çakışan bileşenleri ortadan kaldırırken, aynı özniteliklerin çoğuna odaklanan Parker'ın Hexad Model bilgi güvencesini tanıtmaktan sorumludur. Altı temel özellik modeli oluşturur: gizlilik, sahip olma, dürüstlük, özgünlük, kullanılabilirlik ve fayda. Bununla birlikte, bu modeldeki orijinallik, kullanıcılara erişimi tanımlamak ve vermek yerine, her zaman verilerin geçerliliğine atıfta bulunan Beş Sütun modeli tarafından kullanılan kimlik doğrulama tanımından farklıdır. Bu model dağıtımda yaygın olmasa da, orijinal biçiminde ve içeriğinde sunulması gereken bilgileri kullanan pek çok kuruluş genellikle onu tercih edecektir. Bu tür kuruluşlar, davalarda kanıtlanmayan kanıtların sağlanması için gerekli olan yasal firmaları içerebilir.

Yorumlar

Bu blogdaki popüler yayınlar

Harici bir ağ bağdaştırıcısı

CPU zamanı nedir?

Amerika Birleşik Devletleri'nde Kaç Posta Kodu var?